Auteur Sujet: Soucis de compatibilité STP entre répéteur POP et switch tiers  (Lu 25692 fois)

0 Membres et 1 Invité sur ce sujet

Fibatom

  • Abonné Free fibre
  • *
  • Messages: 33
  • Epinay Sur Seine
Incompatibilité freebox delta port SFP+ switch mikrotik CRS305
« Réponse #12 le: 13 janvier 2021 à 20:07:06 »
Il faut aussi le bloquer (bpduguard) pas juste le couper sur le bridge... Sinon evidemment ça fait pareil vu que le souci vient des BPDUs du répéteur (et donc pas du switch)

Je pense que tu parles de sa ? c'est déja désactiver à priori :(


Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Incompatibilité freebox delta port SFP+ switch mikrotik CRS305
« Réponse #13 le: 13 janvier 2021 à 20:21:10 »
au contraire il faut l'activer


Fibatom

  • Abonné Free fibre
  • *
  • Messages: 33
  • Epinay Sur Seine
Soucis de compatibilité STP entre répéteur POP et switch tiers
« Réponse #14 le: 13 janvier 2021 à 23:23:42 »
au contraire il faut l'activer

ok je l'ai activé sur tout les ports et laissé la soirée mais ça me fait pareil sauf que j'ai eu l'impression que ça me faisait moins de déco, je vais tester avec l'autre câble dac et re tester.
Si vous avez d'autre idée n'hésitez pas . . .




Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 904
  • WOOHOO !
    • OrneTHD
Soucis de compatibilité STP entre répéteur POP et switch tiers
« Réponse #15 le: 14 janvier 2021 à 00:36:58 »
Normal que ça n'a aucun effet, car le (R)STP est coupé.

La doc :
bpdu-guard (yes | no; Default: no)    Enables or disables BPDU Guard feature on a port. This feature puts the port in a disabled role if it receives a BPDU and requires the port to be manually disabled and enabled if a BPDU was received. Should be used to prevent a bridge from BPDU related attacks. This property has no effect when protocol-mode is set to none.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Soucis de compatibilité STP entre répéteur POP et switch tiers
« Réponse #16 le: 14 janvier 2021 à 00:56:44 »
J'ai pas lu la doc mais j'allais conseiller pareil dans le doute :P

Fibatom

  • Abonné Free fibre
  • *
  • Messages: 33
  • Epinay Sur Seine
Soucis de compatibilité STP entre répéteur POP et switch tiers
« Réponse #17 le: 14 janvier 2021 à 19:04:10 »
J'ai pas lu la doc mais j'allais conseiller pareil dans le doute :P

Normal que ça n'a aucun effet, car le (R)STP est coupé.

La doc :
bpdu-guard (yes | no; Default: no)    Enables or disables BPDU Guard feature on a port. This feature puts the port in a disabled role if it receives a BPDU and requires the port to be manually disabled and enabled if a BPDU was received. Should be used to prevent a bridge from BPDU related attacks. This property has no effect when protocol-mode is set to none.





Si je réactive le (R)STP j'ai mon port sfpplus1 connecté à la freebox qui se désactive , exactement comme ce qui est dit dans la doc, au moin ça confirme que j'ai des "BPDU" qui viennent de là.


Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Soucis de compatibilité STP entre répéteur POP et switch tiers
« Réponse #18 le: 14 janvier 2021 à 20:22:01 »
Faut trouver un moyen de bloquer les BPDUs maintenant, ptet avec le switch firewall, j'ai jamais tenté cependant

Rno

  • Abonné Free fibre
  • *
  • Messages: 8
  • Saint Mandé
Soucis de compatibilité STP entre répéteur POP et switch tiers
« Réponse #19 le: 15 janvier 2021 à 13:04:55 »
J'ai le même problème que "loggoi".

Solution temporaire est de couper le répéteur pop et de le retirer de Freebox Connect. Dommage car il m'est bien utile.

loggoi

  • Abonné Free fibre
  • *
  • Messages: 28
Incompatibilité freebox delta port SFP+ switch mikrotik CRS305
« Réponse #20 le: 15 janvier 2021 à 15:38:03 »
Citer
Loggoi il faut vous connecter au routeur via son adresse et ouvrir un terminal et taper la commande ping 192.168.1.254, je préfère faire le ping directement dans le terminal du routeur car c'est plus représentatif, la je suis sur que c'est entre la freebox et le crs.

En fait je l'avais déjà fait dans l'autre sens: une VM de la freebox delta qui pingue le mikrotik, et je constate aussi des déconnexion/reconnexions

loggoi

  • Abonné Free fibre
  • *
  • Messages: 28
Soucis de compatibilité STP entre répéteur POP et switch tiers
« Réponse #21 le: 15 janvier 2021 à 15:39:18 »
J'ai le même problème que "loggoi".

Solution temporaire est de couper le répéteur pop et de le retirer de Freebox Connect. Dommage car il m'est bien utile.

Perso j'ai laissé le répéteur, par contre en attendant j'ai connecté le CRS en ethernet sur la box. Et là plus de soucis, mais plus de 10G bit non plus

loggoi

  • Abonné Free fibre
  • *
  • Messages: 28
Incompatibilité freebox delta port SFP+ switch mikrotik CRS305
« Réponse #22 le: 15 janvier 2021 à 15:45:24 »
Il faut aussi le bloquer (bpduguard) pas juste le couper sur le bridge... Sinon evidemment ça fait pareil vu que le souci vient des BPDUs du répéteur (et donc pas du switch)

Le répéteur n'est pas la cause du soucis, il permet juste de le mettre en évidence. Sur le fil du bugtraker de free que j'ai cité (https://dev.freebox.fr/bugs/task/32666#comment145556), voici ce qu'en dit un dev de chez free :

"Merci pour ces infos de debug. Je pense comprendre quel est le problème sans savoir encore qui est le coupable. Mais le lien optique entre la freebox server et le switch tombe aléatoirement plusieurs fois par heure. Je ne sais pas encore si cela vient de la freebox ou du switch. J'ai vu sur le forum mikrotik que certains switchs avaient ce genre de problème (https://forum.mikrotik.com/viewtopic.php?t=141633), mais comme ce n'est pas le même modèle je ne peux rien en déduire pour l'instant.

Avoir un répéteur installé semble engendrer le problème mais c'est trompeur car le lien optique crashe avec ou sans le répéteur. Comme un répéteur peut être connecté au serveur par plusieurs cartes wifi ainsi que l'ethernet cela crée des boucles réseau. Pour éviter que ces boucles ne partent en tempête nous utilisons un protocol standard STP qui bien qu'il ait l'avantage d'empêcher ces problèmes, ralenti de quelques secondes (5-10sec) l'initialisation d'un port. Donc avec le répéteur, lorsque le lien optique crashe il faut plus de temps pour le reinitialiser alors que c'était presque instantané sans, mais le problème est quand même présent."

De plus il n'y a pas ces soucis lorsque le CRS305 est connecté à la freebox en ethernet (donc pas sur le port SFP+ de la freebox), et ce même si un répéteur wifi free est présent sur le réseau.


Fibatom

  • Abonné Free fibre
  • *
  • Messages: 33
  • Epinay Sur Seine
Soucis de compatibilité STP entre répéteur POP et switch tiers
« Réponse #23 le: 15 janvier 2021 à 19:52:22 »
Le répéteur n'est pas la cause du soucis, il permet juste de le mettre en évidence. Sur le fil du bugtraker de free que j'ai cité (https://dev.freebox.fr/bugs/task/32666#comment145556), voici ce qu'en dit un dev de chez free :

"Merci pour ces infos de debug. Je pense comprendre quel est le problème sans savoir encore qui est le coupable. Mais le lien optique entre la freebox server et le switch tombe aléatoirement plusieurs fois par heure. Je ne sais pas encore si cela vient de la freebox ou du switch. J'ai vu sur le forum mikrotik que certains switchs avaient ce genre de problème (https://forum.mikrotik.com/viewtopic.php?t=141633), mais comme ce n'est pas le même modèle je ne peux rien en déduire pour l'instant.

Avoir un répéteur installé semble engendrer le problème mais c'est trompeur car le lien optique crashe avec ou sans le répéteur. Comme un répéteur peut être connecté au serveur par plusieurs cartes wifi ainsi que l'ethernet cela crée des boucles réseau. Pour éviter que ces boucles ne partent en tempête nous utilisons un protocol standard STP qui bien qu'il ait l'avantage d'empêcher ces problèmes, ralenti de quelques secondes (5-10sec) l'initialisation d'un port. Donc avec le répéteur, lorsque le lien optique crashe il faut plus de temps pour le reinitialiser alors que c'était presque instantané sans, mais le problème est quand même présent."

De plus il n'y a pas ces soucis lorsque le CRS305 est connecté à la freebox en ethernet (donc pas sur le port SFP+ de la freebox), et ce même si un répéteur wifi free est présent sur le réseau.




Non, justement le répéteur est bien le problème, en faite c'est même lui l'initiateur, il déclenche les envoie de bpdu sur mon port sfp du mikrotik après plusieurs test ! il n'y a que quand j'associe mon répéteur avec l'appli freebox connect que le bdpu-guard du crs désactive mon port sfp-sfpplus1.
Je comprenais pas pourquoi ça m'envoyais encore des bpdu avec la freebox seulement connecté, même après avoir débrancher mon répéteur mais au final il faut reboot la freebox et ça marche 0 timeout après une nuit entière de ping, plus de bpdu sur mon crs.

Donc pour résumer, il faut non seulement enlever le répéteur de l'application freebox connect, le débrancher(si vous voulez, pas obligé) mais aussi reboot la freebox et tout retourne à la normal.

Pourquoi par contre ça reste en tempête sur la freebox quand je débranche le répéteur et il faut que je reboot ? ça reste en boucle entre la freebox et le crs ?

Quelqu'un sait comment filtrer ça avec le mikrotik ?
« Modifié: 16 janvier 2021 à 16:24:03 par Fibatom »