Auteur Sujet: Problème de perfs sur LB7 dans un contexte particulier  (Lu 304 fois)

Fyr, DamienC et 1 Invité sur ce sujet

DamienC

  • Abonné Starlink
  • *
  • Messages: 2 218
  • Starlink dans le 29
Hello,

Pour poser un peu le contexte, j'ai un firewall OPNSense qui gère différents VLANs.
C'est un FW physique équipé d'un Celeron J6412 (4C/4T) couplé à 16 Go de RAM.
J'ai en gros deux interfaces physiques:
ix0 : WAN avec SFP RJ45 10G branché sur le port 10G de la LB7
ix1 : LAN avec SFP multimode 10G qui tient une dizaine de VLANs
igb0 : WAN de bkp 1G RJ45 sur une connexion FTTO mutualisée entre mes différents clusters OPNSense

J'ai environ 50 utilisateurs en simultanés et je n'ai aucun problème de perfs
Parfois, on accueille plus de 500/600 personnes dispatchés en WiFi/RJ45

Lors de ces périodes avec en moyenne 600 personnes derrières l'OPNSense, mon lien FTTH est complètement dans le mal, ça répond super lentement sur les requêtes DNS/Web...
Du coup, pour tester, j'ai passé la gateway par défaut sur ma FTTO de backup, et tout est revenu à la normale.

Je suppose, qu'une LB7, n'est pas prévue pour autant de requêtes simultanées (pps??), alors que mon routeur FTTO oui.

Y-a-t-il une solution? Je ne vois pas de mode bridge ou d'option pour avoir un ONT externe chez Orange Pro :/

Merci de m'avoir lu.

Cordialement,
DamienC


simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 596
Problème de perfs sur LB7 dans un contexte particulier
« Réponse #1 le: Hier à 16:40:23 »
La Livebox fait du connection tracking et elle doit avoir une limite de taille de cette table de connexions... surtout en IPv4, où il faut faire du NAT en plus.

Il n'y a en effet pas moyen de passer la box en bridge. Tu pourrais te procurer un ONT SFP XGS-PON tiers et le placer dans la cage SFP de ix0. Il y a des tutos pour bypasser la Livebox sur ce forum, notamment pour OPNSense.
Normalement, pour du FTTH Orange "pro", la configuration est la même que sur du FTTH GP i.e. DHCPv6-PD + DHCPv4, avec les options DHCP qui vont bien à fournir (voir tutos).

EDIT: j'ai mis SFP XGS-PON car tu as dit 10G et LB7, mais il faudra probablement vérifier dans l'interface de la Livebox que tu es en XGS-PON. Si c'est du GPON, il te faudra un ONT SFP GPON, bien évidemment.

DamienC

  • Abonné Starlink
  • *
  • Messages: 2 218
  • Starlink dans le 29
Problème de perfs sur LB7 dans un contexte particulier
« Réponse #2 le: Aujourd'hui à 11:28:59 »
Salut Simon,

Merci pour ce retour, c'est très intéressant.
Dans mon cas, je fonctionne en mode cluster OPNSense (Master/Slave) donc pas possible pour moi de mettre directement un module XGSPON.
Il faut que les deux FWs soient connectés au même routeur (et donc du NAT, oui...)

Du coup j'ai pris connaissance des sujets de Bypass LB7 sur le forum, en gros ce qui ressort le plus en XGSPON c'est le module FS ou celui de fibermall.
Pour des raisons d'approvisionnement, je me dirige pour le moment vers celui de FS. https://www.fs.com/fr/products/185594.html

J'exclue donc aussi un media converter, pour les mêmes raisons (2 FWs).
Sur le github de Hakhamar, pour le XGS-ONU-25-20NI, pas de préco sur des modèles de routeurs.

Est-ce que quelqu'un ici à déjà pu tester avec des routeurs (1x WAN 10G avec le XGS-ONU-25-20NI, et 2x LAN SFP+ en sortie)?

J'ai repéré le TP-Link ER8411 (1x WAN 10G + 1x LAN 10G + 9x LAN 1G), ce qui peut faire l'affaire. Mon slave n'a pas forcément besoin d'être en 10G étant donné que c'est le FW de secours.
Y'a du mikrotik aussi, mais je n'ai jamais pu tester.

EDIT: sinon, j'ai trouvé ce modèle de routeur chez Ubiquiti: https://eu.store.ui.com/eu/en/category/cloud-gateways-compact/collections/cloud-gateway-fiber/products/ucg-fiber
Je pense que l'on peut utiliser le port WAN 10G SFP+ avec le module XGS-ONU-25-20NI et les deux ports 10G (1x 10G RJ45 + 1x 10G SFP+) en tant que port LAN, qu'en pensez-vous?

Cordialement,
DamienC
« Modifié: Aujourd'hui à 11:50:09 par DamienC »