Auteur Sujet: Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)  (Lu 4554 fois)

0 Membres et 2 Invités sur ce sujet

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 477
  • XGS-PON et G-PON
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #12 le: 14 juillet 2024 à 23:00:19 »
Changelog
  • Suppression de l'usage de cgroup. Il n'est plus nécessaire d'utiliser des cgroup pour gérer la packet en COS6 (DHCPv4/v6, ARP, DSCP, ICMP6, ...).
    L'intégralité se fait via nftables.
  • Le support prio cos 6 et dscp cs6 est maintenant total et fait sans traffic control, cgroup ou patch client DHCP. Il n'est donc plus nécessaire de faire des bidouilles ou autre choses un poil dégueu comme fait sur plein d'autres supports (opnsense, pfsense, mikrotik, openwrt, ...)
    - support de la prio 6 sur les requêtes DHCP v4 & v6, ICMP6 Router solicitation & Neighbor solicitation, mais aussi ARP
    - support du DSCP cs6 sur les requêtes DHCP v4 & v6, ICMP6 Router solicitation & Neighbor solicitation




kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 177
  • Paris (75)
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #13 le: 15 juillet 2024 à 09:57:58 »
nice.

As tu évalué l'impact de  nftables vs cgroup sur le débit en sortie/charge cpu ?

Tant qu'Orange reste < 1Gbps en upload j'imagine que ca n'influera pas trop ?


Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 477
  • XGS-PON et G-PON
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #14 le: 15 juillet 2024 à 12:18:17 »
nice.

As tu évalué l'impact de  nftables vs cgroup sur le débit en sortie/charge cpu ?

Tant qu'Orange reste < 1Gbps en upload j'imagine que ca n'influera pas trop ?

J'ai une ligne 8/2, j'ai pas de souci. Et les règles ne match que certains type de packet très précis, donc peu/pas d'impact.
Je fais passer un traffic de 25Gbe, sur ce router, en test.

HFR

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Rueil 92
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #15 le: 27 juillet 2024 à 18:07:27 »
Salut

Merci beaucoup pour ce tuto. J'ai commencé à configurer mon debian avec.
Je suis un peu newb sur la partie ipv6 et le service ne veut pas démarrer:

No subnet6 declaration for lan (fe80::be24:11ff:fe46:5531)

Mon fichier de config est plutôt simple :

##################
#### Config

# Global config
# option dhcp6.domain-search "";
option dhcp6.rapid-commit;

# Lease config
default-lease-time 7200;
max-lease-time 86400;
log-facility local7;
one-lease-per-client true;
deny duplicates;
ping-check true;
update-conflict-detection false;
authoritative;

# Subnet
subnet6 ${IPV6_DELEGATION_64}::/64 {
  # Invite pool range
  range6 ${IPV6_DELEGATION_64}::129 ${IPV6_DELEGATION_64}::254;

  # DNS
  option dhcp6.name-servers ${IPV6_DELEGATION_64}::1;
}

ddns-update-style none;

Si quelqu'un peut m'aider ça serait cool.

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 477
  • XGS-PON et G-PON
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #16 le: 28 juillet 2024 à 14:17:01 »
Dans mon tuto j'utilise un template avec un subenv pour créer le fichier final, si tu ne fais pas ce que je fais ligne pour ligne, fichier pour fichier ça ne pourra pas fonctionner.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 177
  • Paris (75)
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #17 le: 28 juillet 2024 à 19:57:13 »
modération: j'ai supprimé les messages spam / hs.
« Modifié: 28 juillet 2024 à 21:23:26 par kgersen »

HFR

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Rueil 92
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #18 le: 28 juillet 2024 à 20:12:49 »
Dans mon tuto j'utilise un template avec un subenv pour créer le fichier final, si tu ne fais pas ce que je fais ligne pour ligne, fichier pour fichier ça ne pourra pas fonctionner.

J'avais bien suivi mais j'ai quelques spécialités avec un environnement proxmox pci passthrough.
Certains fonction ethtool ne répond pas en proxmox. J'ai modifié le script et maintenant tout fonctionne un grand merci.

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 477
  • XGS-PON et G-PON
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #19 le: 28 juillet 2024 à 20:14:23 »
J'avais bien suivi mais j'ai quelques spécialités avec un environnement proxmox pci passthrough.
Certains fonction ethtool ne répond pas en proxmox. J'ai modifié le script et maintenant tout fonctionne un grand merci.

Top super ! Tu peux communiquer tes modifications ? Ca pourra peut-être servir à quelqu'un d'autre. En précisant que c'est pour proxmox et ce que tu fais globalement.

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 477
  • XGS-PON et G-PON
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #20 le: 28 juillet 2024 à 20:15:50 »
J'avais bien suivi mais j'ai quelques spécialités avec un environnement proxmox pci passthrough.
Certains fonction ethtool ne répond pas en proxmox. J'ai modifié le script et maintenant tout fonctionne un grand merci.

Autre question, tu utilises nftable pour la cos6 + dscp cs6 ? Est-ce bien fonctionnel pour toi ?

HFR

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Rueil 92
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #21 le: 31 juillet 2024 à 16:39:55 »
Top super ! Tu peux communiquer tes modifications ? Ca pourra peut-être servir à quelqu'un d'autre. En précisant que c'est pour proxmox et ce que tu fais globalement.

Sur le script de vérification de l'état du port WAN il faut modifier le code car sur proxmox le ethtool ne permet pas d'avoir le détail de l'état :

until [[ $(ethtool -m $IFACE | grep -E 'Laser output power\s+:' | awk '{print $(NF - 1)}' | cut -d'.' -f1) -gt 0 ]]
Par

until [[ "$(ethtool $IFACE | awk '/Link detected:/ {print $3}')" = "yes" ]]

Sinon oui la Cos 6 est un prerequis dans ma zone et cela fonctionne très bien avec la config nftable.

HFR

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Rueil 92
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #22 le: 31 juillet 2024 à 19:15:10 »
Après le seul défaut pour moi c'est comment faire de la qos ?
A ma connaissance ce n'est pas implémenté ?

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 477
  • XGS-PON et G-PON
Bypass orange (G-PON/XGS-PON) sur debian (explications pas-à-pas)
« Réponse #23 le: 31 juillet 2024 à 22:10:36 »
Après le seul défaut pour moi c'est comment faire de la qos ?
A ma connaissance ce n'est pas implémenté ?

La QOS, tu veux dire les req DHCP en COS 6 et dscp cs6 ?
Ou si tu parles de QOS de ton local vers l'extérieur, il y aura plein de tuto nftable pour ça.