Auteur Sujet: Routeur MikroTik, routage 1Gb/s  (Lu 13276 fois)

0 Membres et 1 Invité sur ce sujet

iceman2k

  • Abonné Orange Fibre
  • *
  • Messages: 16
Routeur MikroTik, routage 1Gb/s
« Réponse #24 le: 18 août 2019 à 22:48:44 »
Bonjour,
petit retour sur mes derniers test

mon SFP GPON n'est pas reconnue sur le rb4011, les infos sur le SFP n'apparaissent pas sur l'interface, j'ai testé avec un SFP classique qui est bien détecté lui.

je vais passer par un convertisseur,

Catalyst

  • Abonné FAI autre
  • *
  • Messages: 211
Routeur MikroTik, routage 1Gb/s
« Réponse #25 le: 18 août 2019 à 23:15:07 »
si tu es en 6.45.2, une correction récente pour le RB4011 en v6.45.3 :
https://forum.mikrotik.com/viewtopic.php?f=21&t=150767

Changes in this release:
...
*) rb4011 - fixed SFP+ interface linking (introduced in v6.45.2);
...

iceman2k

  • Abonné Orange Fibre
  • *
  • Messages: 16
Routeur MikroTik, routage 1Gb/s
« Réponse #26 le: 19 août 2019 à 00:55:41 »
je viens de faire la mise à jour, je testerais demain, merci!

iceman2k

  • Abonné Orange Fibre
  • *
  • Messages: 16
Routeur MikroTik, routage 1Gb/s
« Réponse #27 le: 20 août 2019 à 21:46:05 »
bon la mise à jour ne change rien pour moi :

interface ethernet> monitor 10
                      name: etherWAN
                    status: no-link
          auto-negotiation: done
               advertising:
  link-partner-advertising:
        sfp-module-present: yes
               sfp-rx-loss: yes
              sfp-tx-fault: yes
                  sfp-type: (unknown)
           eeprom-checksum: good
                    eeprom: 0000: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            0010: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            0020: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            0030: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            0040: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            0050: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            0060: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            0070: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            0080: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            0090: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            00a0: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            00b0: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            00c0: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            00d0: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            00e0: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........
                            00f0: 00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  ........ ........

aller je commande le convertisseur fibre vers ethernet

iceman2k

  • Abonné Orange Fibre
  • *
  • Messages: 16
Routeur MikroTik, routage 1Gb/s
« Réponse #28 le: 09 septembre 2019 à 00:54:18 »
Bonjour,

J'ai lu le lien, je me suis fait une conf routerOS pour le mikrotik 4011, mais rien n'y fait
je suis un peu paumé sur les différente conf dans les différents postes.

j'ai une livebox4 + deco tv uhd,, la livebox reçoit une ip en v6.

du coup je dois config le router en v6 aussi obligatoirement? ou pas?

la conf que j'essaye de faire pour l'instant me semble assez simple
eth1 => convertisseur sfp/eth ==> fibre orange via le gpon
eth2 vers une machine de test qui sera le futur lan
eth10 vers la livebox avec derriere la livebox le deco tv et la telephonie

comment savoir si il me faut une cos6 ou pas, quelqu'un aurait une conf fonctionnel?


merci beaucoup

Catalyst

  • Abonné FAI autre
  • *
  • Messages: 211
Routeur MikroTik, routage 1Gb/s
« Réponse #29 le: 10 septembre 2019 à 01:16:40 »
Bonjour,

J'ai lu le lien, je me suis fait une conf routerOS pour le mikrotik 4011, mais rien n'y fait
je suis un peu paumé sur les différente conf dans les différents postes.

j'ai une livebox4 + deco tv uhd,, la livebox reçoit une ip en v6.

du coup je dois config le router en v6 aussi obligatoirement? ou pas?

la conf que j'essaye de faire pour l'instant me semble assez simple
eth1 => convertisseur sfp/eth ==> fibre orange via le gpon
eth2 vers une machine de test qui sera le futur lan
eth10 vers la livebox avec derriere la livebox le deco tv et la telephonie

comment savoir si il me faut une cos6 ou pas, quelqu'un aurait une conf fonctionnel?


merci beaucoup

ipv6 n'a rien d'obligatoire pour faire fonctionner une config à minima.

La CoS à 6 il faut d'abord la mettre en place, quitte à l'enlever ensuite si inutile, c'est impossible d'avancer sinon :)

Voici le minimum nécessaire pour monter le lien avec Orange, si cela peut t'aider.

Créer une sous-interface pour le vlan 832 (c'est par là que passe le flux internet) sur ether1, vers le réseau Orange :
add name=int_WAN interface=ether1 vlan-id=832

Pour la Cos à 6, on fait un bridge qui permet de modifier la Cos des trames DHCP sortantes. NB : cela désactive Fasttrack.
/interface bridge add name=br_832_OR protocol-mode=none
/interface bridge port add interface=int_WAN bridge=br_832_OR
/interface bridge filter
add chain=output action=set-priority new-priority=6 mac-protocol=ip ip-protocol=udp dst-port=67 out-interface=int_WAN

Puis  ces options pour le client DHCP vers Orange :
/ip dhcp-client option
add code=60 name=class-identifier value="'sagem'"
add code=77 name=userclass value="'+FSVDSL_livebox.Internet.softathome.Livebox4'"
add code=90 name=authsend value=\
0x00000000000000000000001a0900000558010341010dxxxxxxxxxxxxxxxxxxxxxx3c1229723f3675365c284f5e3d3e48323826031330a4a9671e12b6bc60eef4193717447061

xxxx.... étant ton identifiant fti/yyyyyyy fourni par Orange.

Pour l'option 90, ce n'est qu'un modèle, il ne fonctionnera pas tel quel. Il faut la récupérer avec un sniff du trafic DHCP de la LB reliée en direct à Orange, quand elle démarre.
Par exemple en bridgeant sur ton RB4011 un port Ethernet  (avec ton convertisseur dessus) et un autre port Ethernet (branché au  port WAN de la LB) et en sniffant depuis un 3° port.

Une autre solution est de consulter ce topic pour trouver une moulinette (courage) :
https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/

Ensuite le client DHCP :
/ip dhcp-client add interface=br_832_OR dhcp-options=authsend,clientid,hostname,userclass,class-identifier disabled=no

Là, tu dois récupérer une ipv4 et accéder à internet depuis ton routeur.

Et pour y aller depuis le LAN :
ip firewall nat add  chain=srcnat action=masquerade out-interface=br_832_OR

Il faut aussi configurer le firewall et ne pas laisser le compte admin par défaut.

Tout cela fonctionne sur un routeur RB2011 configuré from scratch, utilisé encore récemment sur une ligne Sosh, c'est pareil.

Edit : coquilles
« Modifié: 10 septembre 2019 à 09:39:21 par Catalyst »

iceman2k

  • Abonné Orange Fibre
  • *
  • Messages: 16
Routeur MikroTik, routage 1Gb/s
« Réponse #30 le: 11 septembre 2019 à 23:46:38 »
Merci je vais tester!

iceman2k

  • Abonné Orange Fibre
  • *
  • Messages: 16
Routeur MikroTik, routage 1Gb/s
« Réponse #31 le: 16 septembre 2019 à 14:07:00 »
Merci beaucoup catalyst!

après avoir sniffer le dhcp et mis la bonne option 90 j'obtiens bien une ipv4!

maintenant il faut que je configure un port du routeur pour faire fonctionner la livebox pour la tv et le téléphone.

sur le port pour la livebox je mets donc un bridge (br-livebox) avec les vlan 832,838,840
je configure un serveur dhcp sur ce port avec un ip fixe (je prend un range ip privée pour ce port)
par contre je dois quand même mettre les options authsend sur celui la?


/interface bridge
add comment=Livebox mtu=1492 name=br-livebox

/interface vlan
add comment="Internet Livebox" interface=eth10 mtu=1492 name=vlan832-livebox vlan-id=832
add comment="VOD Livebox" interface=eth10 mtu=1492 name=vlan838-livebox vlan-id=838
add comment="TV Livebox" interface=eth10 mtu=1492 name=vlan840-livebox vlan-id=840
add comment="VOD Orange" interface=eth1 mtu=1492 name=vlan838-orange vlan-id=838
add comment="TV Orange" interface=eth1 mtu=1492 name=vlan840-orange vlan-id=840

/ip dhcp-server option
add code=120 name=SIP value=0x00067362637433670341554206616363657373116f72616e67652d6d756c74696d65646961036e657400
add code=90 name=authsend value="0x000_meme_que_pour_le_client"

/ip pool
add name=livebox ranges=192.168.2.20-192.168.2.200

/ip dhcp-server
add address-pool=livebox interface=vlan832-livebox lease-time=1w name=Livebox

/interface bridge port
add bridge=br-livebox interface=vlan838-livebox
add bridge=br-livebox interface=vlan838-orange
add bridge=br-livebox interface=vlan840-livebox
add bridge=br-livebox interface=vlan840-orange
add bridge=br-livebox interface=vlan832-livebox

/ip address
add address=192.168.2.1/24 network=192.168.2.0
add address=192.168.2.1/24 interface=vlan832-livebox network=192.168.2.0

/ip dhcp-server lease
add address=192.168.2.21 comment=Livebox dhcp-option=authsend,SIP mac-address=mac_de_la_livebox




ça fonctionne pas je dois oublié quelque chose  ???

j'ai aussi l'impression de mal faire la partie routage/masquerade/firewall le routeur accède bien à internet mais pas un poste brancher en filaire (sans vlan)

merci d'avance :)

j'essaye de faire une conf propre, pour arriver à faire un script qui génère la conf à partir d'un json, d'ou mes questions de noobs

Catalyst

  • Abonné FAI autre
  • *
  • Messages: 211
Routeur MikroTik, routage 1Gb/s
« Réponse #32 le: 16 septembre 2019 à 17:40:39 »
Salut !

est-tu parti from scratch sur le routeur, c'est à dire sans aucune config dessus, y compris la conf Mikrotik par défaut ?

as-tu mis en place la règle de masquerade ?


iceman2k

  • Abonné Orange Fibre
  • *
  • Messages: 16
Routeur MikroTik, routage 1Gb/s
« Réponse #33 le: 17 septembre 2019 à 07:24:14 »
hello

<code>
/ip firewall nat
add action=masquerade chain=srcnat out-interface=br_832_OR to-addresses=0.0.0.0
</code>

Oui je pars from scratch

Catalyst

  • Abonné FAI autre
  • *
  • Messages: 211
Routeur MikroTik, routage 1Gb/s
« Réponse #34 le: 17 septembre 2019 à 13:38:42 »
Etrange. Tu as bien une règle genre ci-dessous dans /ip firewall filter, dans les toutes premières lignes  de la chain forward ?
chain=forward action=accept connection-state=established,related

Que donne un tracert lafibre.info depuis un PC ?

iceman2k

  • Abonné Orange Fibre
  • *
  • Messages: 16
Routeur MikroTik, routage 1Gb/s
« Réponse #35 le: 17 septembre 2019 à 23:15:22 »
Non effectivement je ne l'ai pas cette ligne je test avec