Auteur Sujet: Remplacer Freebox Mini4k pour du pfsense  (Lu 725 fois)

0 Membres et 1 Invité sur ce sujet

tfboy

  • Abonné Free fibre
  • *
  • Messages: 8
Remplacer Freebox Mini4k pour du pfsense
« le: 30 mars 2024 à 15:52:34 »
Bonjour à toutes et à tous.
J'ai installé pas mal de routeurs / parefeu pfsense qui marchent très bien et dont j'apprécie la possibilité de me connecter via Open VPN.

Je cherche à faire quelque chose de similaire dans mon appartement sur Paris où j'ai la fibre Free avec la Mini4k et mon abonnement 1Gb (1Gb descente, 700Mb montante).

Ce que je n'arrive pas à bien comprendre est s'il est possible de remplacer la freebox par mon routeur équipé d'une carte avec ports SFP. J'ai l'impression que non. J'ai suivi quelques tutos pour regarder - principalement https://lafibre.info/remplacer-freebox/tuto-remplacer-sa-freebox-non-delta-par-un-routeur-mikrotik-en-zmd-10g-epon/msg922175/#msg922175 - mais sans succès et le lien ne monte pas (je ne parle pas de trafic mais simplement au niveau 1). Peut-être que la carte réseau que j'utilise (une HP NC5) n'est pas compatible avec le SFP?

Donc est-ce que les problématiques de type de fibre / SFP / ONT font que c'est perdu d'avance et je ferai mieux de garder mon routeur mini4k et le passer en bridge pour mettre mon pfsense derrière sur un port Gb cuivre? J'aurai aimé me débarasser du mini4k si possible (je ne regarde pas la télé et n'utilise pas la ligne téléphonique) pour simplifier l'installation, mais si la techno fibre utilisée est incompatible, alors...

Je songe aussi à upgraded de la mini4k vers la pop et si j'ai bien compris, ce n'est alors pas du tout possible de substituer le boitier free (pop ou la delta?) avec son propre matos en raison des technos EPON ou pas. J'avoue que je n'ai pas envore bien maitrisé le sujet - je travaille dans le domain réseau mais en entreprise avec du 10/40/100Gb, mais c'est tout.

Merci pour vos suggestions :)
« Modifié: 30 mars 2024 à 16:58:46 par tfboy »

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
Remplacer Freebox Mini4k pour du pfsense
« Réponse #1 le: 31 mars 2024 à 10:38:29 »
Bonjour,
Je pense qu'il doit être possible de complément remplacer la freebox avec un routeur pfsense ayant un port SFP. En tout cas ça fonctionne avec un openWRT. Je ne sais pas si pfsense support le map-e. Sinon il doit aussi être possible de faire fonctionner avec un simple tunnel ipip.
Sinon si on remplace la 4k par une pop, il n'est plus possible de se passer de la box. La fonction ONU n'étant pas déportée sur un module extérieur comme sur la 4k, mais embarquée directement dans la box, on ne peut pas s'en passer.

tfboy

  • Abonné Free fibre
  • *
  • Messages: 8
Remplacer Freebox Mini4k pour du pfsense
« Réponse #2 le: 31 mars 2024 à 13:59:12 »
Merci Fuli. Je pense que mon souci est in problème de compatibilité carte 10Gb prenant des SFP+ avec le module SFP 1Gb fourni par Free.

Pour la Pop (et j'imagine l'ultra aussi), j'avoue ne pas trop comprendre. Je n'ai pas de module extérieur actuel avec ma box mini4k. J'ai mon cordon patch fibre Bidi que je branche depuis mon PTO au mur directement sur ma box mini4k. Le SFP dans ma mini4k est le ETB43315-7S34-FR avec le TX à 1310nm et le RX à 1550nm.

Je pense que je suis en PON et pas en P2P car en ZTD dans le 15ème à Paris. Le tableau de brassage fibre est dans la cave de mon batiment et je sais que l'ingénieur a du passer modifier mon branchement quand j'ai pris l'abonnement car l'ancien propriétaire était sur la fibre Orange.

Mais si un jour je bascule sur la Pop ou l'Ultra - chose que Free me propose, et quelque chose que je songe à faire, je ne sais pas si Free remplace uniquement la box ou si d'autres équipements / changements sont nécessaires. Et dans ce cas, j'imagine que je serai obligé d'utiliser la nouvelle box et la mettre en bridge.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Remplacer Freebox Mini4k pour du pfsense
« Réponse #3 le: 31 mars 2024 à 21:33:07 »
Non tu es en P2P, sinon tu aurais un ONU externe.

tfboy

  • Abonné Free fibre
  • *
  • Messages: 8
Remplacer Freebox Mini4k pour du pfsense
« Réponse #4 le: 31 mars 2024 à 22:21:02 »
Non tu es en P2P, sinon tu aurais un ONU externe.
Donc si je passe sur une pop ou ultra, j'aurai un ONU en plus ou pas?

Ou est-ce que non, je n'aurai pas de ONU car il est intégré dans la box pop ou ultra qui fait qu'alors on ne peut pas remplacer la box?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Remplacer Freebox Mini4k pour du pfsense
« Réponse #5 le: 02 avril 2024 à 09:21:27 »
Il n'y a jamais d'ONU externe avec la Pop ou l'Ultra. Le chipset interne supporte 10G-EPON et P2P, seul le SFP/SFP+ change et Free livre avec la box celui adapté à la technologie utilisée.

Après, il est possible aussi que Free profite du changement de box du client pour aussi le passer de P2P à 10G-EPON, même dans une ZTD comme Paris.


Perso, je suis surpris que le SFP fourni par Free pour du P2P ne fonctionne pas sous pfSense, car c'est vraiment le cas le plus simple et le SFP est plutôt classique, et à priori IPv4 est toujours natif (donc pas besoin de map-e contrairement à ce qu'indique @Fuli10). Si le SFP n'est pas visible dans pfSense je pense que le problème vient plutôt de la carte HP... Elle n'aurait pas un vendor lock pour ne supporter que des modules HP par hasard ?

Et au fait, du coup le tuto mentionné est pour du 10G-EPON. Rien à voir et non applicable en P2P.

tfboy

  • Abonné Free fibre
  • *
  • Messages: 8
Remplacer Freebox Mini4k pour du pfsense
« Réponse #6 le: 03 avril 2024 à 22:25:22 »
Merci zoc
OK, je suis allé un peu plus loin dans les recherches et j'ai essayé le SFP dans un switch Cisco Catalyst.
Le lien ne monte pas, il passe en err-disabled.
J'ai bien activé le service unsupported-transceiver mais toujours rien.
Je n'ai plus trop d'idées, je pense du coup que je serai obligé de garder le mini4k et le mettre en bridge pour ensuite mettre mon pfsense sur un port RJ45 à l'arrière.

edit: le lien est monté :)
Je n'ai pas encore trop essayé d'avoir une IP et un accès internet, mais je vois des paquets défiler.

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
Remplacer Freebox Mini4k pour du pfsense
« Réponse #7 le: 05 avril 2024 à 09:58:32 »
Si le lien est monté, qu'il s'agit bien d'une (rare) zone encore en P2P avec le SFP 1G classique, et avec encore l'ancienne allocation d'IPv4 et IPv6 en 6rd, alors la configuration (pour l'IPv4) est on ne peut plus simple:
  • VLAN 836
  • Clonage MAC de la Freebox
  • DHCP IPv4
Pour le 6rd c'est autre chose.

tfboy

  • Abonné Free fibre
  • *
  • Messages: 8
Remplacer Freebox Mini4k pour du pfsense
« Réponse #8 le: 05 avril 2024 à 11:02:35 »
Je devrais retester. Je pense du coup que c'est ma carte 10Gb SFP+ qui n'accepte pas les SFP 1Gb classiques.

J'avais juste monté une session span sur le switch et mis mon PC de l'autre coté et je voyais bien des demandes ARP sur l'IP publique passer avec Wireshark.




tfboy

  • Abonné Free fibre
  • *
  • Messages: 8
Remplacer Freebox Mini4k pour du pfsense
« Réponse #9 le: 28 avril 2024 à 16:11:00 »
Bon, j'ai testé avec le matérial final que j'aimerai utiliser (un Protectli Vault 6) et je n'ai pas eu beaucoup du succès : le lien ne monte pas.

J'ai confirmé que les ports SFP+ 10Gb sont bien "double personnalité" et peuvent fonctionner sans souci avec des SFP 1Gb, mais rien est bon. C'est assez frustrant car j'avais mis le SFP Free dans un Switch Cisco avec ports SFP 1Gb et le lien était monté une fois que la compatibilité avec les tiers avait été activée, donc si ça marche sur du Cisco relativement propriétaire, j'aurais espéré qu'avec une carte Intel X710, il n'y aurait pas de problème, mais...

Je crains que je risque de ne pas y arriver, mais si quelqu'un a des idées, je suis preneur.

J'ai posté sur les forums de Netgate: https://forum.netgate.com/topic/187807/1gb-sfp-not-coming-up-on-intel-x710-10gb-sfp-interface

Mais si quelqu'un a pu y arriver avec le SFP Free utilisé dans la Mini4k, je vous écoute :)

tfboy

  • Abonné Free fibre
  • *
  • Messages: 8
Remplacer Freebox Mini4k pour du pfsense
« Réponse #10 le: Hier à 09:09:04 »
Bon, il semble que ce serait un problème de compatibilité avec le SFP :(

C'est vrai qu'il n'est pas détecté alors que si je mets un SFP Cisco 10Gb LR, c'est vu:
ifconfig -vvvm ixl0
ixl0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=4e507bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,TSO6,LRO,VLAN_HWFILTER,VLAN_HWTSO,RXCSUM_IPV6,TXCSUM_IPV6,HWSTATS,MEXTPG>
        capabilities=4f507bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,TSO6,LRO,VLAN_HWFILTER,VLAN_HWTSO,NETMAP,RXCSUM_IPV6,TXCSUM_IPV6,HWSTATS,MEXTPG>
        ether 64:62:66:22:88:35
        media: Ethernet autoselect
        status: no carrier
        supported media:
                media autoselect
                media 10Gbase-LR
                media 10Gbase-SR
                media 10Gbase-Twinax
                media 1000baseLX
                media 1000baseSX
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
        plugged: SFP/SFP+/SFP28 10G Base-LR (LC)
        vendor: CISCO-FINISAR PN: FTLX1474D3BCL-CS SN: FNS16471S8X DATE: 2012-11-24
        module temperature: 26.02 C voltage: 3.32 Volts
        lane 1: RX power: 0.00 mW (-25.38 dBm) TX bias: 30.30 mA

        SFF8472 DUMP (0xA0 0..127 range):
         03 04 07 20 00 00 00 00 00 00 00 06 67 00 0a 64
         00 00 00 00 43 49 53 43 4f 2d 46 49 4e 49 53 41
         52 20 20 20 00 00 90 65 46 54 4c 58 31 34 37 34
         44 33 42 43 4c 2d 43 53 41 20 20 20 05 1e 00 e5
         00 1a 00 00 46 4e 53 31 36 34 37 31 53 38 58 20
         20 20 20 20 31 32 31 31 32 34 20 20 68 e0 03 3d
         00 00 02 36 3b 18 85 c7 13 1b 6d de b8 1c a9 da
         fa 21 3f 00 00 00 00 00 00 00 00 00 b7 14 a6 38

Je me demande si c'est le fait que c'est du 1000BX qui n'est pas explicitement listé dans la liste des médias supportés, mais la fiche pour la carte Intel X710 le mentionne bien.

Mais vu que le SFP était bien reconnu dans un switch Cisco, j'aurais espéré que ce serait bon ici.

Je pourrai aussi éventuellement essayer un FSP de fs.com, mais je ne suis pas certain de la longueur d'onde du RX. Le TX est marqué à 1310nm mais pour le RX, est-ce 1490nm or 1550nm ou autre chose?