[ bmarkovic06 @ 04.04.2015. 01:15 ] @
Naime imam sledeci problem koji me muci vec par dana. Dobio sam novi link od telenora za firmu, setovali staticke rute i uneo dobijeni opseg i dns servere od njih. E sad... u celoj firmi nam svi racunari rade redirekciju na google.de. znaci svaki put kada pokusamo neku pretragu ili unesemo rucno www.google.com browser nas redirektuje na google.de (Nemacka). Ip adresa i citav opseg se na whatsmyip i na ripeu vode u Srbiji (Beograd). Probao sam menjati dns server na 8.8.8.8 i nije pomoglo. Kontaktirao Telenor, oni rekli da je problem do naseg mikrotik uredjaja.... mene to buni jer smo isti setup imali prethodno na telekomovom netu i sve je radilo ok. Nisu u pitanju racunari jer desava se na svih 20 isto. Flushovao sam dns-ove, izvodio razne zajebancije ali ne vredi...

Ciato da budem siguran da mi ruter nije problem nakacim obicni adsl net sa telekomovim dns-ovima i tu naravno nemam taj problem. Cim vratim telenor link problem postoji. Jednostavno neki sajtovi se ne odazivaju (rade par sati i onda su jednostavno nedostupni dok sve ostalo funkcionise ok) i svaki put kada koristimo google dobijamo redirekciju na google.de.

U cemu moze biti problem, imali ko kakav savet?
[ zrachko @ 04.04.2015. 01:57 ] @
Kada si na google.rs, dole desno piše "Koristi Google.com", i ako su omogućeni cookies, zapamtiće podešavanje. Ne znam kako stoje stvari na google.de.
[ bmarkovic06 @ 04.04.2015. 08:33 ] @
Nije u tome poenta. Moze u browseru da se namesti da se uvek koristi ili google.com ili google.rs. Ja hocu da mi to radi automatski kao i do sada na drugim tipovima veze.

Takodje neki sajtovi nece da mi rade dok ne flushujem dns...
[ Mile-Lile @ 05.04.2015. 17:42 ] @
je l koristiš možda neki ipv6 (6in4) tunel? koristiš li uopšte ipv6?
Meni se to dešava kad koristim ipv6... google daje prednost ipv6 u odnosu na ipv4... ja imam tunel do Holandije pa mi uvek izlazi google.nl...
kakva ti je situacija sa youtube?
[ bmarkovic06 @ 05.04.2015. 18:04 ] @
Ne koristim ipv6. Kod kuce sam imao 6to4 ka HE ali ok to je normalno da me vodi na Nemacku.

Ovo sada je druga situacija i ocigledno je problem do samog google-a. Oni u svojoj bazi imaju pogresan podatak da je nas opseg u Nemackoj umesto da je u Srbiji.

Kada uradim traceroute na ping.eu/traceroute na moju ip 217.65.196.x dobijem sledece:

traceroute to 217.65.196.x (217.65.196.x), 30 hops max, 60 byte packets

1
***
2
hos-tr3.juniper2.rz13.hetzner.de
213.239.224.65
de
0.313 ms

hos-tr4.juniper2.rz13.hetzner.de
213.239.224.97
de
0.171 ms
0.171 ms
3
core21.hetzner.de
213.239.245.81
de
0.218 ms
0.208 ms
core22.hetzner.de
213.239.245.121
de
0.271 ms
4
core1.hetzner.de
213.239.245.218
de
4.803 ms
core1.hetzner.de
213.239.245.177
de
4.866 ms
4.857 ms
5
juniper1.ams.hetzner.de
213.239.203.158
de
10.590 ms
10.589 ms
10.581 ms
6
***
7
***
8
***No reply for 3 hops. Assuming we reached firewall.
[ Sleepless_mind @ 05.04.2015. 18:43 ] @
Na zalost ovaj trace ne govori nista, posto nije ni stigao do cilja.
Probaj da uradis trace sa lg.he.net

Moj izgleda ovako za jednu lokaciju:


core1.ams1.he.net> traceroute 217.65.198.x
Target 217.65.198.x
Hop Start 1
Hop End 30
Hop Packet 1 Packet 2 Packet 3 Hostname
1 0.127 ms 0.164 ms 5.782 ms v213.core1.ams1.he.net (216.66.84.45)
2 5.548 ms 1.084 ms 1.126 ms adm-b5-geth0-3-0-101.telia.net (213.248.72.145)
3 0.423 ms 0.412 ms 0.404 ms adm-bb4-link.telia.net (213.155.132.158) adm-bb3-link.telia.net (62.115.140.158) adm-bb4-link.telia.net (62.115.140.178)
4 2.112 ms 2.187 ms 1.121 ms adm-b2-link.telia.net (62.115.141.17) adm-b2-link.telia.net (213.155.133.209) adm-b2-link.telia.net (62.115.141.23)
5 0.850 ms 0.638 ms 0.929 ms 4.68.111.177
6 * * * -
7 * * * -
8 30.140 ms * 30.182 ms TELENOR.bar1.Budapest1.Level3.net (212.162.26.42)
9 38.854 ms 38.804 ms 40.275 ms 217.65.198.x

i za drugu:

core1.ams1.he.net> traceroute 217.65.200.x
Target 217.65.200.x
Hop Start 1
Hop End 30
Hop Packet 1 Packet 2 Packet 3 Hostname
1 0.127 ms 0.164 ms 5.782 ms v213.core1.ams1.he.net (216.66.84.45)
2 5.548 ms 1.084 ms 1.126 ms adm-b5-geth0-3-0-101.telia.net (213.248.72.145)
3 0.423 ms 0.412 ms 0.404 ms adm-bb4-link.telia.net (213.155.132.158) adm-bb3-link.telia.net (62.115.140.158) adm-bb4-link.telia.net (62.115.140.178)
4 2.112 ms 2.187 ms 1.121 ms adm-b2-link.telia.net (62.115.141.17) adm-b2-link.telia.net (213.155.133.209) adm-b2-link.telia.net (62.115.141.23)
5 0.850 ms 0.638 ms 0.929 ms 4.68.111.177
6 * * * -
7 * * * -
8 30.140 ms * 30.182 ms TELENOR.bar1.Budapest1.Level3.net (212.162.26.42)
9 38.854 ms 38.804 ms 40.275 ms 217.65.200.x


Na ovim lokacijama nema problema sa Google, otvara kao i na drugim mestima, po automatizmu.
[ bmarkovic06 @ 05.04.2015. 18:58 ] @
Traceroute sa he.net je sledeci:

core1.fmt1.he.net> traceroute 217.65.196.xTarget217.65.196.xHop Start1Hop End30HopPacket 1Packet 2Packet 3Hostname10.246 ms0.270 ms0.892 msge5-1.core1.fmt1.he.net (64.62.134.129)20.667 ms0.730 ms0.716 ms10ge1-1.core1.pao1.he.net (184.105.213.66)366.561 ms61.242 ms66.314 ms10ge1-3.core1.ash1.he.net (184.105.213.178)4146.417 ms138.530 ms138.550 ms10ge9-2.core1.par2.he.net (184.105.213.94)5147.166 ms147.537 ms147.170 ms10ge9-4.core1.ams1.he.net (184.105.213.101)6178.514 ms178.420 ms178.378 ms10.25.147.2017175.070 ms175.292 ms175.466 ms217.65.201.128179.633 ms179.584 ms179.560 ms217.65.196.x
[ Sleepless_mind @ 05.04.2015. 19:35 ] @
Da li mozes da uradis export ruta?
Ovakav trace izgleda kao da iz tvog mtika izlazi na drugi GW, a ne na Telenor.
[ Perlicaboss @ 05.04.2015. 22:04 ] @
home page - > http://www.google.com/ncr "no country redirect"

update

probaj 8.8.4.4 ili 0.0.0.0

[Ovu poruku je menjao Perlicaboss dana 05.04.2015. u 23:20 GMT+1]
[ bmarkovic06 @ 05.04.2015. 22:10 ] @
Citat:
Perlicaboss: home page - > http://www.google.com/ncr "no country redirect"


Sve je to super ali ja ne zelim ici od racunara do racunara i uciti ljude da koriste google.com/ncr nego hocu da mi to radi automatski kako i treba da radi.
[ lazarevicc @ 05.04.2015. 22:32 ] @
Daj export ruta kao sto rece Sleepless_mind.
[ bmarkovic06 @ 06.04.2015. 06:22 ] @
Citat:
lazarevicc: Daj export ruta kao sto rece Sleepless_mind.
Citat:
Sleepless_mind: Da li mozes da uradis export ruta?
Ovakav trace izgleda kao da iz tvog mtika izlazi na drugi GW, a ne na Telenor.


Ka njima radim ptp vezu sa klasom /30 gde mi je njihova IP gateway za 0.0.0.0/0. Nema tu nesto preterano da se gleda.

Kada od mog tika uradim traceroute na npr www.google.rs prikazuje mi njihovu IP kao gateway najnormalnije...


Kada uradim traceroute na neku adresu iz opsega /27 koji sam dobio, pojavi se moja 217.65.196.x kao gateway sto i treba.


core1.fmt1.he.net> traceroute 109.245.219.x
traceroute to 109.245.219.x (109.245.219.x), 30 hops max, 60 byte packets
1 64.62.134.129 0.222 ms 0.294 ms 0.322 ms
2 184.105.213.66 2.152 ms 2.172 ms 0.753 ms
3 184.105.213.178 68.414 ms 68.499 ms 68.568 ms
4 184.105.213.94 138.582 ms 138.553 ms 145.016 ms
5 184.105.213.101 154.323 ms 154.406 ms 154.577 ms
6 10.25.147.201 174.320 ms 174.377 ms 174.365 ms
7 217.65.201.12 175.519 ms 175.519 ms 175.070 ms
8 217.65.196.x 179.512 ms 179.493 ms 179.486 ms
9 109.245.219.x 181.631 ms 184.656 ms 184.623 ms
[ anon115774 @ 06.04.2015. 09:53 ] @
A zbog cega se toliko insistira na koriscenju dns-a 8.8.8.8 koji se nalazi ko zna gde i radi ko zna sta umesto da se lepo koristi provajderov dns do kog je odziv sigurno manji?

Pokusavam vec duze vreme da skontam ovo, primecujem da su svi toliko zapeli za taj javni dns a ja jedini izgleda koristim provajderov dns i nikako ne mogu da ukapiram ko u toj prici gresi :)

Uradi lookup A recorda za www.google.com preko adsl modema i preko tog mikrotika pa onda vidi da li postoji neka razlika. Ako postoji onda lepo podesi dns kakav je podesen i na tom adsl modemu i to je to.
[ bmarkovic06 @ 06.04.2015. 11:06 ] @
U tome i jeste stvar. Ja zelim koristiti provajderov DNS jer mi je ping ka serveru par ms, nego sam koristio 8.8.8.8 da vidim da li ce to resiti problem. I stvar uopste nije u DNS-ovima koliko sam mogao da zakljucim vec u tome sto google mene vidi kao user-a iz Nemacke na osnovu podataka moje adrese (dok svi ostali servisi najnormalnije vide da dolazi iz Srbije). E sad sta google vidi kao moju IP zapravo...


[ Mile-Lile @ 06.04.2015. 11:50 ] @
Citat:
Informer:
A zbog cega se toliko insistira na koriscenju dns-a 8.8.8.8 koji se nalazi ko zna gde i radi ko zna sta umesto da se lepo koristi provajderov dns do kog je odziv sigurno manji?

Pokusavam vec duze vreme da skontam ovo, primecujem da su svi toliko zapeli za taj javni dns a ja jedini izgleda koristim provajderov dns i nikako ne mogu da ukapiram ko u toj prici gresi :)


Izvinjavam se bmarkovic na ovom off topic-u ali samo da odgovorim Informeru:)

Probaj ovaj programčić https://www.grc.com/dns/benchmark.htm

Prvo, meni je recimo provajderov DNS je osetno sporiji. Pričam o Telekomu (sada kucam sa posla). Drugo ne resolvuju ipv6 zahteve... Treće iskaču mi reklame non-stop, redirektuju me na svoje youtube cache servere sa reklamama koje mogu da ukinem tek posle 3 sekunde... što me nervira jer ne mogu na miru da gledam klipove a ni klinci crtaće... Ne koristim 8.8.8.8 i 8.8.4.4 jer i oni su lihvari sa svojim reklamama:)

trenutno sam na OpenDNS-u jer oni koriste anycast i imaju mnogo sigurnosnih opcija (da ne pričam što ubijaju web spam pa mi je to zbog klinaca dodatna sigurnost)...
[ dr0id @ 06.04.2015. 14:14 ] @
I ja koristim OpenDNS prenstveno zato sto je brzi od Telekomovog. A poslednjih par meseci isto imam problem sa google domenom, stalno me prebacuje na .rs ma sta uradio. Jedino pomaze kad (u Chrome-u) pod On startup promenim sa "Open the New Tab page" na "Open a specific page" i tu postavim https://www.google.com/ncr, ali cak i tad u sred rada zna da prebaci na .rs.
[ anon115774 @ 06.04.2015. 14:39 ] @
Citat:
bmarkovic06:
U tome i jeste stvar. Ja zelim koristiti provajderov DNS jer mi je ping ka serveru par ms, nego sam koristio 8.8.8.8 da vidim da li ce to resiti problem. I stvar uopste nije u DNS-ovima koliko sam mogao da zakljucim vec u tome sto google mene vidi kao user-a iz Nemacke na osnovu podataka moje adrese (dok svi ostali servisi najnormalnije vide da dolazi iz Srbije). E sad sta google vidi kao moju IP zapravo...


Ali spomenuo si da sa drugim modemom nemas taj problem, jel tako?

Da li dobijes adresu iz istog opsega u tom slucaju?
[ bmarkovic06 @ 06.04.2015. 14:45 ] @
Nije to modem. Pre se u firmi koristio obican ADSL od telekoma i tu sve radi ok. Sada imamo pravi link od telenora 50/50 mbps. Kada idem na whatsmyip on mi prikazuje adresu mikrotika za ptp vezu ka telenoru. Ne prikazuje adresu iz opsega sto smo dobili a koja je dodeljena ruteru za tu firmu zbog nat-a.

[Ovu poruku je menjao bmarkovic06 dana 06.04.2015. u 17:06 GMT+1]
[ lazarevicc @ 06.04.2015. 15:33 ] @
Ja sam pre jedno dve godine imao slican problem,ali problem je bio kod provajdera....a po ovom tvom sto si izneo,ostaje samo da je problem kod telenora.
[ bmarkovic06 @ 06.04.2015. 16:05 ] @
Resio sam deo problema. Naime ja sam natovao sve korisnike kroz wan interfejs i u brzini nisam stavio src-ip za samo privatne adrese iz opsega nego ostavio polje prazno pa sam natovao i korisnike sa javnom IP, zato mi je i prikazivao adresu tika kao javnu ip umesto prave adrese koja je dodeljena. Sada mi sve radi ok sto se google-a tice ali samo za korisnike sa javnom ip. Oni koji su natovani i imaju gateway 217.65.196.x i dalje imaju problem. Prosledio sam telenoru zahtev da provere o cemu se radi. Opseg koji su nam dali google normalno vidi kao da je iz Srbije, ali zato adresa koja nam sluzi za ptp vezu ima problem.
[ anon115774 @ 07.04.2015. 11:11 ] @
Telenor ce da te oduva, njih se ne tice sta ti i google radite izmedju sebe.

Nego, pogledaj ti kolacice na tim racunarima. Ja u poslendih godinu dana vrlo cesto menjam lokaciju (drzavu) i nakon sto se nadjem u drugoj drzavi sa svojim racunarom goole i dalje neko vreme nastavi da mi servira reklame vezane za prethodnu drzavu i da mi nudi na jeziku prethodne drzave. Moguce da je poslao neki kolacic...
[ B3R1 @ 07.04.2015. 14:42 ] @
A da slucajno ne radis neki NAT / PAT / masquerading za DNS saobracaj na tom ruteru? Ili mozda nesto taj modem radi cudno? Probe radi, uradi sledeci test:

C:\>nslookup
Default Server: google-public-dns-a.google.com
Address: 8.8.8.8

> whoami.akamai.net
Default Server: google-public-dns-a.google.com
Address: 8.8.8.8

Non-authoritative answer:
Name: whoami.akamai.net
Address: X.X.X.X

Ono sto me zanima je koja ti se IP adresa vraca kao odgovor na upit za whoami.akamai.net - videces je na mestu gde stoji [X.X.X.X] gore.

Ako koristis Google DNS [8.8.8.8] verovatno ces dobiti adresu tipa 74.125.x.x - u svakom slucaju neku iz Guglovog opsega.
Ako dobijes adresu koja ne pripada Guglu, a koristis njihov DNS, to ti je prvi korak ka resenju ove zagonetke.
[ bmarkovic06 @ 07.04.2015. 15:43 ] @
Ne, radim samo maskaradu za korisnike koje natiram, kojima ne dodeljujem adrese iz javnog opsega. Kod njih samo i imam problema sada.

Kada rucno stavim dns na 8.8.8.8 dobijam sledece

C:\Users\Bane>nslookup
Default Server: google-public-dns-a.google.com
Address: 8.8.8.8

> whoami.akamai.net
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Non-authoritative answer:
Name: whoami.akamai.net
Address: 74.125.47.18
[ B3R1 @ 08.04.2015. 10:27 ] @
Tek sada sam primetio da imas problem samo za korisnike kojima radis NAT. Da li si proverio tu javnu NAT (inside global) adresu? Sta dobijas kada sa natovane masine uradis:

curl http://wtfismyip.com/text

Tu adresu bi trebalo proveriti u svim mogucim bazama (whois -a x.x.x.x) i videti da negde slucajno nije registrovana kao DE?

Google koristi kombinaciju DNS + HTTP redirekcije. Najpre ti na osnovu source adrese DNS servera koji koristis njihov autoritativni DNS vrati A/AAAA odgovore i usmeri te na jedan od HTTP redirektora. HTTP redirektor dodatno analizira source adresu klijenta (u tvom sucaju NAT inside global adresu) i na osnovu nje te usmeri na jedan od cache servera, koristeci HTTP 302. Ako koristis Google Public DNS [8.8.8.8] u igru ulazi i tzv. EDNS0 Client Subnet mehanizam koji su oni razvili (http://tools.ietf.org/html/draft-ietf-dnsop-edns-client-subnet-00).

Na primer, IPv6 adresa koju ja koristim je registrovana u Austriji, dok je IPv4 registrovana u Holandiji, pa me upravo zato Google preusmerava na .at ako koristim IPv6, a .nl ako koristim IPv4:

% curl -v -4 http://www.google.com/
* Connected to www.google.com (74.125.136.104) port 80 (#0)
> GET / HTTP/1.1
> User-Agent: curl/7.35.0
> Host: www.google.com
> Accept: */*
>
< HTTP/1.1 302 Found
< Cache-Control: private
< Content-Type: text/html; charset=UTF-8
< Location: http://www.google.nl/?gfe_rd=cr&ei=V_MkVbO8McuG-waLzoCwBw

% curl -v -6 http://www.google.com/
* Connected to www.google.com (2a00:1450:400c:c01::93) port 80 (#0)
> GET / HTTP/1.1
> User-Agent: curl/7.35.0
> Host: www.google.com
> Accept: */*
>
< HTTP/1.1 302 Found
< Cache-Control: private
< Content-Type: text/html; charset=UTF-8
< Location: http://www.google.at/?gfe_rd=cr&ei=XfMkVYybEouAiAa1xICoBA
[ bmarkovic06 @ 08.04.2015. 14:46 ] @
Probao na skoro svim bazama koje znam i ta IP je vezana za Beograd Srbija, Telenor doo.

Na svakom mogucem whats my ip mi prikazuje moju IP od rutera i pise za nju da je Srbija, Beograd.

Na ripe-u takodje Srbija Beograd.

Cekam odgovor od Telenora pa cu videti sta je njihov zakljucak.

Ja mislim da google u svojoj bazi ima pogresne informacije.
[ yolja624 @ 09.04.2015. 05:58 ] @
sve moze biti ali da je greska do google - tesko!
[ B3R1 @ 09.04.2015. 08:22 ] @
Dva moguca objasnjenja gde treba traziti odgovor:

Pogledaj http://tools.ietf.org/html/draft-ietf-dnsop-edns-client-subnet-00 - poglavlje 10.1, str. 12-13, gde kaze:

To protect users' privacy, Recursive Resolvers are strongly encouraged to conceal part of the IP address of the user by truncating IPv4 addresses to 24 bits.
Ako je tvoja NAT adresa nesto u stilu 192.6.3.1, moguce je da je mreza 192.6.3.0/24 registrovana drugde?

U istom poglavlju pise:

Users who wish their full IP address to be hidden can include an edns-client-subnet option specifying the wildcard address 0.0.0.0/0 (i.e. FAMILY set to 1 (IPv4), SOURCE NETMASK to 0 and no ADDRESS).
Moguce je da Mikrotik iz nekog rzloga salje EDNS0 Client Subnet opciju sa setovanim nulama? Ovo je samo pretpostavka ...
[ bmarkovic06 @ 09.04.2015. 17:45 ] @
Oni opet gledaju moju izvornu IP ne moju IP koja je natirana. Onoliko koliko sam ja razumeo ako oni rade truncated IP za moj source IP dns server moze jedino kao moj client ID da stavi adresu samo prva dva okteta a ne celu IP, pa moze biti da je neka od ip iz opsega 217.65.0.0/16 prijavljena u Nemackoj.

E sad ovo me buni sto se tice EDNS-a. Nigde na mikrotiku ne vidim da je edns uopste i implementiran. Igracu se malo sa velicinom UDP paketa u DNS postavkama da vidim hoce li to sta pomoci.
[ bmarkovic06 @ 18.04.2015. 14:22 ] @
Zahvaljujuci korisniku @npero resio sam problem tako sto nisam radio NAT sa maskaradom na odlaznom interfejsu nego sam radio obican src-nat sa src adresom (pool natiranih korisnika) preko jedne slobodne IP koju imam iz /27 opsega. Sada sve radi super.

Nego ima li ko range adresa koje koristi google za svoje servere, kako za sam google tako i za youtube. Ono sto sam uspeo do sada pronaci je:

/ip firewall address-list
add list=youtube-google address=8.34.208.0/21
add list=youtube-google address=8.34.216.0/21
add list=youtube-google address=8.35.192.0/21
add list=youtube-google address=8.35.200.0/21
add list=youtube-google address=64.233.160.0/19
add list=youtube-google address=64.233.168.0/23
add list=youtube-google address=66.102.0.0/20
add list=youtube-google address=66.249.64.0/19
add list=youtube-google address=70.32.128.0/19
add list=youtube-google address=72.14.192.0/18
add list=youtube-google address=74.125.0.0/16
add list=youtube-google address=89.207.224.0/21
add list=youtube-google address=108.59.80.0/20
add list=youtube-google address=108.170.192.0/18
add list=youtube-google address=108.177.0.0/17
add list=youtube-google address=113.197.105.0/24
add list=youtube-google address=113.197.106.0/24
add list=youtube-google address=142.250.0.0/15
add list=youtube-google address=172.217.0.0/16
add list=youtube-google address=173.194.0.0/16
add list=youtube-google address=173.255.112.0/20
add list=youtube-google address=192.178.0.0/15
add list=youtube-google address=193.142.125.0/24
add list=youtube-google address=199.192.112.0/22
add list=youtube-google address=199.223.232.0/21
add list=youtube-google address=207.223.160.0/20
add list=youtube-google address=209.85.128.0/17
add list=youtube-google address=209.85.228.0/23
add list=youtube-google address=209.85.238.0/24
add list=youtube-google address=216.58.192.0/19
add list=youtube-google address=216.239.32.0/19
add list=youtube-google address=216.239.44.0/23


Radio sam i dig za youtube.com samo, mada nije mi davao neke druge adrese sem ovih iz opsega. Ali bojim se da ima i drugih hostera i servisa preko ovih adresa. Najvise me brine da medju nima nisu viber, skype i drugi voice servisi, jer hocu jedan link da koristim samo za youtube/google dok bih primarni link koristio za sve ostalo (web, voip itd...)
[ Aleksandar Đokić @ 18.04.2015. 15:30 ] @
Citat:
Najvise me brine da medju nima nisu viber, skype i drugi voice servisi


Prvo manglujes to, jel, i iskljucis "passthrough" na ostala pravila. A onda mangle ovih opsega, ali onda nece sadrzavati to sto si mangleovao pre toga.

[ bmarkovic06 @ 19.04.2015. 17:32 ] @
Da, skontao sam te. Samo sad moram digovati koje su adrese servera za skype, viber i druge...
[ Mystery_Man @ 20.04.2015. 00:08 ] @
Jednostavno, mozes i ovako

http://www.google.com/ncr

ncr - no country redirection

Ja imam GPO policy za ncr :) da mi ubacuje .com umesto .ca