Auteur Sujet: Nouvel abonné FTTH  (Lu 1028 fois)

0 Membres et 1 Invité sur ce sujet

ElMajor76

  • Abonné OVH
  • *
  • Messages: 182
  • Sandouville 76
Nouvel abonné FTTH
« le: 07 février 2024 à 17:58:28 »
Bonjour à tous !

Me voici en tant que client chez OVH Télécom avec 2 liens OVH pour internet à la maison. 1 lien ADSL pour le backup et 1 lien FTTH pour le nominal.

Le tout arrive sur 1 routeur TP-LINK ER605 v2, et ça marche du tonnerre.

FTTH : 1Gbit/s en down et 700Mbits/s en up sur collecte Bouygues Télécom avec GTI 10H.
ADSL : 10Mbits/s en down et 1Mbit/s en up sur collecte Orange avec GTR 10H.

Finalement je m'en sors pour environ 70€/mois pour internet et c'est le feu. Ça change beaucoup de mon ancien opérateur incapable de résoudre un problème de route et de débit.

Si vous avez des questions, je pourrais y répondre ! :) 

ElMajor76

  • Abonné OVH
  • *
  • Messages: 182
  • Sandouville 76
Nouvel abonné FTTH
« Réponse #1 le: 07 février 2024 à 18:09:18 »
Voici les débits obtenus en speedtest sur chaque liaison

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Nouvel abonné FTTH
« Réponse #2 le: 08 février 2024 à 05:08:36 »
Salut ElMajor76.

Qu'est-ce qu'il est devenu ton "Fortigate 60F" ?

Comment fais tu la liaison entre la FTTH et ton nouveau routeur "ElMajor76" dont la prise WAN est RJ45 ?

@+

ElMajor76

  • Abonné OVH
  • *
  • Messages: 182
  • Sandouville 76
Nouvel abonné FTTH
« Réponse #3 le: 08 février 2024 à 07:44:03 »
Salut !

Pour le Fortigate, j'ai laissé tomber car je voulais passer sur une solution SDN pour piloter mes équipements réseau.

Depuis 1 an environ, j'utilise la solution SDN Omada de TP-LINK qui permet de gérer routeur, Switch et borne Wi-Fi depuis une seule et même interface.

Pour la connexion, j'ai directement branché l'ONT fourni sur le port WAN1 de mon routeur et ensuite, j'ai monté une session PPPoE avec les identifiants fournis par OVH. Au moment de la souscription, j'ai refusé le modem OVH et j'ai indiqué que je souhaiterais utiliser mon propre routeur.

Pour l'ADSL, j'ai recyclé un vieux modem ZyXel que j'ai passé en mode bridge et je fais monter aussi une session PPPoE avec mon routeur TP-LINK car il s'agit d'un routeur Multi-Wan et qui gère le failover automatiquement 😉

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Nouvel abonné FTTH
« Réponse #4 le: 08 février 2024 à 14:12:43 »
Merci pour tes réponses. :)

Si j'ai bien compris, tu as deux lignes, l'une en ADSL et l'autre en FTTH et tu te sers de ton propre équipement.

Citation de: ElMajor76
Pour la connexion, j'ai directement branché l'ONT fourni sur le port WAN1 de mon routeur ...
L'ONT est celui d'OVH. Est-ce bien cela ?

Si tu parles d'un ONT, il s'agit d'un boîtier externe comme le ONT7-SFU-V3 de SFR que je possède.
J'aurai aimé utiliser un module optique ONU/SFP+ (G-PON) (donc un stick), comme le FS.COM, le Huawei MA5671A ou encore le LEOX.
Pourquoi utilises tu un boitier ONT externe d'OVH et pas un stick ONU/SFP+ (G-PON) acheté et configuré par toi ?

Citation de: ElMajor76
Au moment de la souscription, j'ai refusé le modem OVH et j'ai indiqué que je souhaiterais utiliser mon propre routeur.
Un modem est pour des réseaux analogiques, comme le téléphone. Je suppose que tu utilises ton propre équipement ADSL (ton vieux modem ZyXel). Au fait, c'est juste un modem ou il faut aussi routeur ?

Je ne comprends pas, mais si tu as la FTTH, le FAI ne t'a pas supprimé ta ligne téléphonique ?
Et quel est l'intérêt d'avoir à la fois la FTTH et l'ADSL ?

Bravo :) pour la performance !

Citation de: ElMajor76
Depuis 1 an environ, j'utilise la solution SDN Omada de TP-LINK qui permet de gérer routeur, Switch et borne Wi-Fi depuis une seule et même interface.
Je ne sais toujours pas quoi prendre comme routeur. Et c'est là, suite à ton sujet que j'ai fait une recherche sur les routeurs TP-LINK et en particulier sur les 10G. Je tombe sur celui-ci, le "ER8411" qui me parait bien.
J'ai pas tout compris de ce qu'est OMADA. Vu que tu possèdes un "ES605 v2" qui est aussi OMADA, peux-tu détailler ce qu'est OMADA, s'il te plait ?

Une solution SDN (Software-defined networking) pourrait m'intéresser aussi et c'est pourquoi je fais appel à ton expérience.
Si je comprends bien, je vais devoir aussi prendre un commutateur TP-LINK, sinon je ne pourrais pas tout faire en SDN. Problème de compatibilité.

J'aimerai avoir le DHCPv4 & DHCPv6 (adresse MAC ; adresse IP).
J'aimerai aussi comme dans ma BOX SFR, avoir un mini serveur DSN pour associer un nom d'hôte local (par exemple "W-RPi-4B-1.local") à une adresse IPv4 & IPv6.
J'aurai ainsi (adresse MAC ; adresse IPv4 ; adresse IPv6 ; nom d'hôte local).

Pouvoir gérer des VLAN.
Le NAT.
Les VPN ne m'intéressent pas.
Augmenter la sécurité (pare-feu) de mon réseau :
--> par rejet d'adresses IP,
--> filtrage des e-mail, si c'est possible,
--> protection contre le DDOS (distributed denial of service).

ElMajor76

  • Abonné OVH
  • *
  • Messages: 182
  • Sandouville 76
Nouvel abonné FTTH
« Réponse #5 le: 11 février 2024 à 22:56:48 »
Salut Artemus24 !

Désolé, je viens seulement de prendre connaissance de ton message. :D

Oui c'est ça, j'utilise 2 lignes, 1 en ADSL qui sert de secours et 1 en FTTH qui sert de lien principal.

J'utilise l'ONT fourni par OVH, qui est en fait un ONT Bouygues Télécom. J'ai décidé de garder l'ONT fourni par l'opérateur, car ça fait de la maintenance en moins à faire si une panne survient (ça tombe en panne l'opérateur le change et ça repart :D ).

Effectivement, j'ai fait la confusion modem et routeur (My Bad ;) ). Pour le modem ADSL, il s'agit d'un modem-routeur, il s'agit du ZyXel AMG-1001 (1 port RJ-11 + 1 RJ-45 100Mbits).

Le FAI ne m'a pas supprimé l'ADSL car j'ai indiqué à mon opérateur de l'époque qu'il s'agissait d'une ligne pro payé par mon employeur et que je ne peux pas y toucher ! :D

J'ai l'ADSL en sus de la FTTH car les 2 liens disposent d'une IPv4 fixe et cela me sert pour faire de l'auto-hébergement avec un nom de domaine et tous mes services cloud hébergés à la maison (stockage en ligne, sauvegarde des photos du smartphone...).

Pour venir sur les routeurs TP-LINK, il faut voir si le 10G va t'apporter les performances que tu souhaites. Si tu as les équipements qui vont bien et capable de tenir le débit et le budget qui suit, why not ?! Pour ma part, j'envisage de migrer tout mon réseau local vers du 2.5G car les équipements commencent à être abordables et j'ai pas mal d'équipements en 2.5G maintenant.

Pour faire simple, Omada c'est une plateforme que tu peux héberger chez toi ou directement sur un appareil dédié vendu par TP-LINK qui s'appelle une contrôleur. Pour profiter au mieux du SDN Omada, il vaut mieux avoir le routeur, le switch ainsi que la borne Wi-Fi compatible pour vraiment avoir qu'une seule interface.
Vu que Omada est une solution pro, tu peux faire des vlans, de la réécriture DNS, tout ce que l'on peut faire avec une solution pro. Il s'agit d'un copier-coller de l'interface UniFi d'Ubiquiti avec des équipements qui beaucoup moins cher.

Pour ce que tu souhaites faire :

- Rejet des IP : Possible
- Filtrage emails : Pas possible
- DDoS Protection : possible mais faut bien paramétrer pour éviter des problèmes de performances.

Par contre pour le patte WAN du routeur TP-LINK, il n'y a pas d'option DHCP 60 pour se passer de la box SFR, du coup il faudra garder la box et brancher le routeur derrière.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Nouvel abonné FTTH
« Réponse #6 le: 12 février 2024 à 03:46:51 »
Merci pour ta réponse. :)

Citation de: ElMajor76
Désolé, je viens seulement de prendre connaissance de ton message. :D
Aucun problème, tu peux prendre le temps que tu veux pour répondre. Il n'y a aucune urgence.

Citation de: ElMajor76
Le FAI ne m'a pas supprimé l'ADSL car j'ai indiqué à mon opérateur de l'époque qu'il s'agissait d'une ligne pro payé par mon employeur et que je ne peux pas y toucher ! :D
Comme tu dois le savoir, l'ADSL va disparaitre du paysage français vers 2030. Tôt ou tard, ton FAI va fermer ta ligne. Cela a été le cas d'une de mes voisines où SFR lui a demandée de migrer vers le FTTH.

J'ai encore un routeur D-LINK DSL-320B qui ne me sert plus à rien, vu que je n'ai plus l'ADSL chez moi. J'avais un débit de 10 mb/s en download et 1 mb/s en upload. Il me servait de routeur de secours, bien que je n'ai jamais eu de problème avec la BOX NB6V2 de SFR qui était en ADSL. J'avais juste l'accès à l'IPv4 en PPPoE. L'IPv6 n'a jamais fonctionné car non compatible avec SFR.

Citation de: ElMajor76
Pour venir sur les routeurs TP-LINK, il faut voir si le 10G va t'apporter les performances que tu souhaites.
Après le D-LINK DSL-320B, j'ai eu un autre routeur, non adsl, juste avec la prise RJ45 WAN. C'était un Netgear WNR2000V5 wifi N300. Pareil que le D-LINK, l'IPv6 n'a jamais fonctionné et la commerciale de chez Netgear a bien voulu me le reprendre.

Coté connectique, je recherche un routeur ayant au moins huit prises RJ45 dont certaines pourraient être à 2,5gb/s, et les autres à 1gb/s. S'ils sont tous à 2,5gb/s, c'est encore mieux. Ainsi que des prises SFP+ pour insérer des modules optique (ou stick) SFP+, soit l'ONU/SFP+ (G-PON) ou soit un DAC pour le relier à un commutateur. J'aimerai que les prises SFP+ aille à 10gb/s.

Coté OS, j'ai besoin de l'option 60 (Vendor class identifier) ainsi que toutes les autres options nécessaire pour s'authentifier chez nos FAI français (Bouygues, Free, Orange et SFR). Je n'aimerai pas changer de routeur si je venais à changer de FAI. Je sais que TP-LINK n'a pas encore inclu l'option 60 & 61 dans son paramétrage coté WAN. Pour l'instant, je ne suis pas encore très décidé sur ce que je vais installer comme OS. J'ai une nette préférence pour un routeur / pare-feu car mon but est d'augmenter ma sécurité. Mais il se peut que je fasse fausse route sur ce que je crois avoir besoin. Il se peut que le SDN Omada réponde à mes attentes, mais vu que je ne le connais pas, il est difficile de savoir si c'est ce dont j'ai besoin.

Le routeur n'a pas besoin d'être rackable mais juste un boitier compact, si possible silencieux (sans ventilateur) car il va se trouver dans le salon. J'ai une préférence pour un routeur éthernet où le WiFi sera extérieur sous la forme d'une borne que je pourrais changer s'il venait à évoluer en performance.

Citation de: ElMajor76
Pour ma part, j'envisage de migrer tout mon réseau local vers du 2.5G car les équipements commencent à être abordables et j'ai pas mal d'équipements en 2.5G maintenant.
A part mon commutateur (switch) D-Link DGS-108, je n'ai aucun matériel réseau (je n'inclue pas mes adaptateurs USB/RJ45, ni mes dongle WiFi). C'est plus simple de partir sur des nouvelles acquisitions que de faire des compromis avec d'anciens matériels. Et pour éviter des problèmes de compatibilités, j'aimerai prendre la même marque, le routeur éthernet ainsi que le commutateur, en 10gb/s. Je pense que je vais faire mon choix sur du matériel professionnel car je ne trouve rien d'intéressant dans ce qui est pour le tout public.

Citation de: ElMajor76
Vu que Omada est une solution pro, tu peux faire des vlans, de la réécriture DNS, tout ce que l'on peut faire avec une solution pro.
A moins de me tromper, je suppose que c'est assez similaire à WinBox de Mikrotik. Je pense que c'est mieux d'avoir un logiciel qui centralise tout le paramétrage à faire. Je suppose aussi que l'on peut administrer son commutateur par ce SDN Omada.

Voici le schéma de ce que je veux faire :

PTO <--> fibre <--> ONU/SFP+ <--> Routeur <--+--> RJ45 <--> Décodeur TV Nividia Shield <--> HDMI <--+
                                             |                                                      |
                                             +--> RJ45 <--> Décodeur Connect TV SFR <--> HDMI <-----+
                                             |                                                      |
                                             +--> RJ45 <--> Téléviseur Samsung <--> HDMI <----------+
                                             |
                                             +--> RJ45 <--> téléphone VOIP/SIP
                                             |
                                             +--> RJ45 <--> Point d'accès Wifi
                                             |
                                             +--> SFP+ <--> fibre optique 10 gb/s <--+
                                                                                     |
===================================================================================  |  ============================================================================
                                                                                     |
                                                       +--> Commutateur <--> SFP+ <--+
                                                       |
                          Serveur Mini PC <--> RJ45 <--+
                                                       |
                               Imprimante <--> RJ45 <--+
                                                       |
                                      NAS <--> RJ45 <--+
                                                       |
                       Point d'accès Wifi <--> RJ45 <--+
                                                       |
                       Téléphone VOIP/SIP <--> RJ45 <--+
                                                       |
                  +--> Commutateur D-LINK <--> RJ45 <--+
                  |
                  +--> RJ45 <--> Mes Raspberry Pi
                  |
                  +--> RJ45 <--> Domotique

Wifi <--+--> Mon Ordinateur Portable
        |
        +--> Domotique (ESP32)
Le haut de mon schéma correspond au salon et le bas, au bureau.

Je veux isoler par des VLAN :
(1) --> les décodeurs TV et la télévision, pour le flux Multicast de l'IPTV.
(2) --> les deux téléphones VOIP/SIP.
(3) --> la Domotique accessible par le Wifi ou l'éthernet.
(4) --> le reste concerne l'internet.
(5) --> les invités.

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 182
Nouvel abonné FTTH
« Réponse #7 le: 12 février 2024 à 08:16:26 »
Comme tu dois le savoir, l'ADSL va disparaitre du paysage français vers 2030. Tôt ou tard, ton FAI va fermer ta ligne. Cela a été le cas d'une de mes voisines où SFR lui a demandée de migrer vers le FTTH.
Euh....
Ta commune n'est pas encore dans un lot de fermeture du cuivre, donc ta voisine aurait pu garder son adsl !

Et inutile de polluer toutes les discussions avec ton projet.... >:(

ElMajor76

  • Abonné OVH
  • *
  • Messages: 182
  • Sandouville 76
Nouvel abonné FTTH
« Réponse #8 le: 12 février 2024 à 15:12:03 »
Pour éviter de saturer le routeur avec du trafic intra-lan, je conseille de caler un switch après le routeur qui se chargera de faire le routage à l'intérieur du LAN.

Si tu souhaites tester l'interface Omada d'un contrôleur, TP-LINK met à disposition un émulateur pour tester disponible à cette adresse : https://emulator.tp-link.com/EmulatorV5.0/index.html

Généralement, un routeur sert juste à router soit en trafic inter-vlan ou soit vers internet, mais on évite de brancher plusieurs appareils dessus, si on veut faire ça, c'est le switch qui s'en chargera. Pour ce qui est de la TV ou de la VoIP, je pense que faire de la QoS en plus des VLANs sera nécessaire.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Nouvel abonné FTTH
« Réponse #9 le: 12 février 2024 à 16:32:00 »
Citation de: ElMajor76
Pour éviter de saturer le routeur avec du trafic intra-lan, je conseille de caler un switch après le routeur qui se chargera de faire le routage à l'intérieur du LAN.
Merci pour le conseil, mais c'est ce que j'ai prévu de faire puisque je vais placer un commutateur (switch) dans le bureau. Ce qui sera branché sur le routeur, donc dans le salon, a un trafic vers l'internet (décodeurs TV, téléviseur et téléphone VOIP/SIP) et je ne peux pas faire autrement. Tout ce qui sera branché sur le commutateur fonctionnera en interne au réseau local. Je vais travailler (je devrais dire bidouiller) depuis le bureau.

Citation de: ElMajor76
Généralement, un routeur sert juste à router soit en trafic inter-vlan ou soit vers internet, ...
Je n'ai pas de trafic inter-vlan. Le but des vlan est d'isoler les sous-réseaux les uns des autres. J'ai un seul vlan (domotique) qui est uniquement en interne au réseau local que je vais manipuler à partir d'une tablette, les autres vlan ont un accès à l'internet. Je ne vais aucun accès depuis l'extérieur à mon réseau local. Pour l'instant, je n'ai aucun besoin d'un VPN.

Citation de: ElMajor76
... mais on évite de brancher plusieurs appareils dessus, si on veut faire ça, c'est le switch qui s'en chargera.
Le routeur que je cherche doit être compact et "tout-en-un". Il sera dans le meuble télé qui est ouvert et où l'air circule. Il n'y a pas trop de place pour mettre d'autres équipements. Le routeur qui fait du routage, sert à isoler le réseau LAN du réseau WAN et ne laisse passer de l'autre coté que ce qui est autorisé à le faire. Comme le routeur sera aussi pare-feu, je crains que le CPU sera très sollicité.

Citation de: ElMajor76
Pour ce qui est de la TV ou de la VoIP, je pense que faire de la QoS en plus des VLANs sera nécessaire.
Tu voulais dire obligatoire. Cela fait partie des configurations que je dois mettre en place.

Citation de: ElMajor76
Si tu souhaites tester l'interface Omada d'un contrôleur, TP-LINK met à disposition un émulateur pour tester disponible à cette adresse :
Je veux juste découvrir le paramétrage afin de savoir ce qui est proposé. La configuration destinée au public est disons limité en possibilité.

Citation de: ElMajor76
Par contre pour le patte WAN du routeur TP-LINK, il n'y a pas d'option DHCP 60 pour se passer de la box SFR, du coup il faudra garder la box et brancher le routeur derrière.
Pour SFR, je suis bien conscient que l'absence de l'option 60 est un problème. Mais que dois-je comprendre quand tu dis :
Citation de: ElMajor76
Pour la connexion, j'ai directement branché l'ONT fourni sur le port WAN1 de mon routeur et ensuite, j'ai monté une session PPPoE avec les identifiants fournis par OVH. Au moment de la souscription, j'ai refusé le modem OVH et j'ai indiqué que je souhaiterais utiliser mon propre routeur.
Est-ce qu'OVH a besoin de l'option 60 pour s'authentifier ? J'ai l'impression que tu n'en a pas besoin, d'où le choix de ce routeur TP-LINK.