Auteur Sujet: Configurer un MikroTik hEX RB750Gr3 sur la fibre Orange (IPv4)  (Lu 17982 fois)

0 Membres et 1 Invité sur ce sujet

Ryukenden

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • 69
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #12 le: 30 décembre 2020 à 12:19:33 »
Cette config a l'air correcte, sous deux réserves :
- interface=sfp1 ? Pour un ONT externe ?
- si la connexion ne vient toujours pas, bien vérifier l'option 90 (avec tcpdump / wireshark sur la LB)
Et en dernier recours, voir si les bribes des configurations précédentes ne rentrent pas en conflit. Reset usine dans ce cas.
J'ai bien remplacé le sfp1 par eth1 dans ma configuration et je n'entre pas mes configurations dans la console, je paramètre chaque variables via l'interface graphique, il ne devrait pas y avoir de "bribes" déjà plusieurs Reset effectués.

En effet, j'avais l'intention de sniffer le port WAN de ma Livebox pour être sure de la syntaxe de l'option 90.

Ryukenden

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • 69
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #13 le: 30 décembre 2020 à 14:26:10 »
Analyse WireShark du port WAN de la Livebox 4 :


Sur la trame complète, on peut remarquer Src Port: 68 pour l'UDP, je ne sais pas si cela est obligatoire mais ça n'est pas mentionné dans les configurations précédemment trouvés.
Pour la partie DHCP, on remarque beaucoup plus d'options que dans les configurations que j'ai déjà testés, après analyse de cette partie j’obtiens :

OPTION 53 (DHCP Message Type):
Value : 0x350101

OPTION 50 (Requested IP Address):
Value : 0x3204XXXXXXXX
X, est l'adresse IP attribuée par Orange en Hexadécimal.

OPTION 55 (Parameter Request List):
Value : 0x370c0103060f1c333a3b5a77787d

OPTION 60 (Vendor class identifier):
Value : 0x3c05736167656d

OPTION 61 (Client identifier):
Value : 0x3d0701XXXXXXXXXXXX
X, est l'adresse MAC de la Livebox.

OPTION 77 (User Class Information):
Value : 0x4d2c2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834

OPTION 90 (Authentication):
Value : 0x5a4600000000000000000000001a0900000558010341010dXXXXXXXXXXXXXXXXXXXXXXYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
X, est l'identifiant de connexion Orange avec le fti/
Y, est un codage contenant le mot de passe de connexion


OPTION 255 (End):
Value : 0xff

Je vais essayer de reconfigurer mon hEX avec mes résultats.

« Modifié: 31 décembre 2020 à 20:48:39 par Ryukenden »

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #14 le: 30 décembre 2020 à 15:17:20 »
J'ai bien remplacé le sfp1 par eth1 dans ma configuration et je n'entre pas mes configurations dans la console, je paramètre chaque variables via l'interface graphique, il ne devrait pas y avoir de "bribes" déjà plusieurs Reset effectués.
Autre piste, quel est la version de RouterOS ?
A savoir que sur la v7beta, les règles bridge filter pour la Cos ne fonctionnent pas.

Ryukenden

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • 69
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #15 le: 30 décembre 2020 à 15:24:55 »
Autre piste, quel est la version de RouterOS ?
A savoir que sur la v7beta, les règles bridge filter pour la Cos ne fonctionnent pas.

Version 6.48 (Stable), je préfère ne pas utiliser une bridge filter rule, mon ONT est en Ethernet pour pouvoir utiliser le Switch cela sera plus efficace.

Ryukenden

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • 69
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #16 le: 30 décembre 2020 à 15:59:26 »
Version 6.48 (Stable), je préfère ne pas utiliser une bridge filter rule, mon ONT est en Ethernet pour pouvoir utiliser le Switch cela sera plus efficace.

Apparemment j'ai fait l'erreur de prendre un modèle qui n'accepte pas les switch rules :
https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features

Le MT7621A du hEX n'est pas compatible avec cette fonctionnalité alors que le QCA9557 du hEX PoE accepte les switch rules.

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #17 le: 30 décembre 2020 à 17:07:24 »
Apparemment j'ai fait l'erreur de prendre un modèle qui n'accepte pas les switch rules :
https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features

Le MT7621A du hEX n'est pas compatible avec cette fonctionnalité alors que le QCA9557 du hEX PoE accepte les switch rules.
Sinon tu aurais pu tout de suite opter pour un RB4011, processeur ARM puissant qui permet de s'affranchir des ASIC/offloading/fasttrack, bref toutes les accélérations matérielles indispensables pour obtenir un débit correct sur ces modèles d'entrée de gamme...
... et qui malheureusement ne fonctionnent pas dans tous les cas, et pas en IPv6 de toute façon.

En attendant j'ai du mal à comprendre quelle est exactement ta config.
Personne ne pourra aider davantage si tu ne postes pas un /export de ta configuration, en masquant évidemment l'option 90.

Ryukenden

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • 69
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #18 le: 30 décembre 2020 à 17:20:57 »
Sinon tu aurais pu tout de suite opter pour un RB4011, processeur ARM puissant qui permet de s'affranchir des ASIC/offloading/fasttrack, bref toutes les accélérations matérielles indispensables pour obtenir un débit correct sur ces modèles d'entrée de gamme...
... et qui malheureusement ne fonctionnent pas dans tous les cas, et pas en IPv6 de toute façon.

En attendant j'ai du mal à comprendre quelle est exactement ta config.
Personne ne pourra aider davantage si tu ne postes pas un /export de ta configuration, en masquant évidemment l'option 90.

Je n'avais pas 200€ à claquer.
Donc je viens de ressayer la configuration avec bridge et toujours rien.
Voici ma configuration :

/interface bridge
add name=FTTH
add admin-mac=48:8F:XX:XX:XX:XX auto-mac=no comment=defconf name=bridge
/interface vlan
add interface=ether1 name=VLAN832 vlan-id=832
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip dhcp-client option
add code=53 name="DHCP Message Type" value=0x350101
add code=50 name="Requested IP Address" value=0x3204XXXXXXXX
add code=55 name="Parameter Request List" value=0x370c0103060f1c333a3b5a77787d
add code=60 name="Vendor Class Identifier" value=0x3c05736167656d
add code=61 name="Client Identifier" value=0x3d0701XXXXXXXXXXXX
add code=77 name="User Class Information" value="0x4d2c2b46535644534c5f6c6976656\
    26f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834"
add code=90 name=Authentication value="0x5a4600000000000000000000001a0900000558010341010dXXXXXXXXXXXXXXXXXXXXXXYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY"
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp mac-protocol=\
    ip new-priority=6 out-interface=VLAN832 passthrough=yes
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=FTTH interface=VLAN832
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
    192.168.88.0
/ip dhcp-client
add dhcp-options="Requested IP Address,DHCP Message Type,Parameter Request List,\
    Vendor Class Identifier,Client Identifier,User Class Information,Authenticat\
    ion" disabled=no interface=FTTH
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan
/ip firewall filter
add action=accept chain=input comment=\
    "defconf: accept established,related,untracked" connection-state=\
    established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
    invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment=\
    "defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
    in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
    ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
    ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
    connection-state=established,related
add action=accept chain=forward comment=\
    "defconf: accept established,related, untracked" connection-state=\
    established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=\
    invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" \
    connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=\
    out,none out-interface=FTTH out-interface-list=WAN
add action=accept chain=srcnat out-interface=FTTH
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
« Modifié: 31 décembre 2020 à 20:40:44 par Ryukenden »

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #19 le: 30 décembre 2020 à 22:00:28 »
....
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp mac-protocol=\
    ip new-priority=6 out-interface=VLAN832 passthrough=yes src-port=68
...
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=FTTH list=WAN
...
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=\
    out,none out-interface=FTTH out-interface-list=WAN
add action=accept chain=srcnat out-interface=FTTH
...

Ryukenden

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • 69
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #20 le: 31 décembre 2020 à 13:32:38 »
Enfin une connexion Internet.
Seules les options DHCP 77 et 90 sont utiles et leurs valeurs doivent êtres tronquées comme dans les configurations que j'avais testés précédemment.

Valeurs relevés avec WireShark :

OPTION 77 (User Class Information):
Value : 0x4d2c2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834

OPTION 90 (Authentication):
Value : 0x5a4600000000000000000000001a0900000558010341010dXXXXXXXXXXXXXXXXXXXXXXYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
X, est l'identifiant de connexion Orange avec le fti/
Y, est un codage contenant le mot de passe de connexion


Valeurs à entrer dans RouterOS :

OPTION 77 (User Class Information):
Value : 0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834

OPTION 90 version courte (Authentication):
Value : 0x00000000000000000000001a0900000558010341010dXXXXXXXXXXXXXXXXXXXXXX
X, est l'identifiant de connexion Orange avec le fti/

OU

OPTION 90 version longue (Authentication):
Value : 0x00000000000000000000001a0900000558010341010dXXXXXXXXXXXXXXXXXXXXXXYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
X, est l'identifiant de connexion Orange avec le fti/
Y, est un codage contenant le mot de passe de connexion


Configuration complète avec bridge rule :
/interface bridge

add name=FTTH

add admin-mac=48:8F:XX:XX:XX:XX auto-mac=no comment=defconf name=bridge

/interface vlan

add interface=ether1 name=VLAN832 vlan-id=832

/interface list

add comment=defconf name=WAN

add comment=defconf name=LAN

/interface wireless security-profiles

set [ find default=yes ] supplicant-identity=MikroTik

/ip dhcp-client option

add code=77 name="User Class Information" value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834

add code=90 name=Authentication value=0x00000000000000000000001a0900000558010341010dXXXXXXXXXXXXXXXXXXXXXX

/ip pool

add name=default-dhcp ranges=192.168.88.10-192.168.88.254

/ip dhcp-server

add address-pool=default-dhcp disabled=no interface=bridge name=defconf

/interface bridge filter

add action=set-priority chain=output dst-port=67 ip-protocol=udp mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes src-port=68

/interface bridge port

add bridge=bridge comment=defconf interface=ether2

add bridge=bridge comment=defconf interface=ether3

add bridge=bridge comment=defconf interface=ether4

add bridge=bridge comment=defconf interface=ether5

add bridge=FTTH interface=VLAN832

/ip neighbor discovery-settings

set discover-interface-list=LAN

/interface list member

add comment=defconf interface=bridge list=LAN

add comment=defconf interface=FTTH list=WAN

/ip address

add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0

/ip dhcp-client

add dhcp-options="User Class Information,Authentication" disabled=no interface=FTTH

/ip dhcp-server network

add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1

/ip dns

set allow-remote-requests=yes

/ip dns static

add address=192.168.88.1 comment=defconf name=router.lan

/ip firewall filter

add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked

add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid

add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp

add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1

add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN

add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec

add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec

add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related

add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked

add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid

add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN

/ip firewall nat

add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN

/ip service

set telnet disabled=yes

set ftp disabled=yes

set ssh disabled=yes

/system clock

set time-zone-name=Europe/Paris

/tool mac-server

set allowed-interface-list=LAN

/tool mac-server mac-winbox

set allowed-interface-list=LAN


Le hEX (RB750Gr3) fonctionne bien, j'ai mes 300Mbps symétrique (Sosh) avec une bonne répartition de la bande passante entre mes terminaux avec un CPU à 50% à pleine charge.


« Modifié: 31 décembre 2020 à 20:50:13 par Ryukenden »

Ryukenden

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • 69
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #21 le: 31 décembre 2020 à 13:37:58 »
Comment fait-on pour modifier l'adresse MAC du routeur pour FTTH et VLAN832 ?
« Modifié: 31 décembre 2020 à 20:10:30 par Ryukenden »

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 289
  • Antibes (06) / Mercury (73)
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #22 le: 31 décembre 2020 à 18:14:44 »
La version courte de l’option 90, ça fonctionne encore....pour l’instant. La partie de droite que tu as enlevée contient le mot de passe associé au fti et Orange peut décider de le vérifier du jour au lendemain sans prévenir.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 289
  • Antibes (06) / Mercury (73)
Configurer un MikroTik hEX sur la fibre Orange
« Réponse #23 le: 31 décembre 2020 à 19:50:02 »
J’utilise la version longue depuis 2 ans en ce qui me concerne (sur un Ubiquiti ER4)