Auteur Sujet: Configuration RouterOS (Mikrotik) pour livebox  (Lu 335250 fois)

0 Membres et 1 Invité sur ce sujet

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #540 le: 23 mai 2018 à 09:08:10 »
Doctor => Tu utilises aussi une conf avec un bridge ?

Je n'ai jamais eu besoin de cette solution et n'était pas fan, car au début le fast track n'était pas supporté. Mais visiblement ça simplifie certaines confs... Je ne récupère pas d'ipv6, alors que j'ai appliqué le tuto en adaptant à mon cas (et c'est un switch en amont qui modifie la cos dhcp, mais visiblement un truc merde, alors que tout est ok en ipv4).

Je tenterai bien de tout casser passer en mode bridge désormais...

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #541 le: 23 mai 2018 à 09:24:59 »
Je n'ai pas de switch en amont et je n'utilise pas de fasttrack ou fastcon

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #542 le: 23 mai 2018 à 09:26:56 »
et c'est un switch en amont qui modifie la cos dhcp, mais visiblement un truc merde, alors que tout est ok en ipv4
Je suppose que la config du switch a été modifiée pour faire aussi de la cos dhcp6 ? (Parce que ça ne peut pas être la même règle que pour dhcp ipv4).

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #543 le: 23 mai 2018 à 09:33:04 »
Yep.

Sur le port ipv6 (un port ipv4, un port ipv6) j'ai appliqué le même principe que l'ipv4, sauf cette fois ci, un ipv6 class configuration, avec en port source le 546 , destination 547(le switch marque les paquets en "in") et marquer ces packets en CoS 6. Le principe marche bien avec l'ipv4, j'ai été un des premiers à le mettre en oeuvre ici avec ce switch sur le topic dédié.

Ou alors je suis dans le cas rare mais qui visiblement existe, ou Orange attend la mac de ma livebox, et non du mikro...

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #544 le: 26 mai 2018 à 09:00:28 »
Alors avec la solution bridge, ça fonctionne... Mon pc récupère bien une ipv6, mais impossible de sortir (alors que le ping 6 fait bien la résolution), même en virant toutes les règles de firewalls...

EDIT : ok, ça marche maintenant sans bridge, donc j'avais du merdé auparavant. Enfin quand je dis ça marche, le routeur récupère bien une ip, il peut pinger en ipv6, mais pas mes pcs, qui récupèrent pourtant bien des ipv6... du routage ou du firewalling quelquepart... on va creuser.

EDIT 2 : mes PCs pings bien en ipv6 la passerelle, qui est la patte "lan" de mon mikro, donc ça c'est bon... et la résolution de nom fonctionne, mais rien quand je tracert ou ping 6 , même au autorisant tout niveau pare feu...
« Modifié: 26 mai 2018 à 13:29:12 par Florian »

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #545 le: 26 mai 2018 à 13:39:13 »
Désolé du blabla.  ether5 = lan , vlan832-orangeV6=vers l'ont

/ipv6 route print

#      DST-ADDRESS              GATEWAY                  DISTANCE
 0 ADS  ::/0                     fe80::ba0:bab%vlan832...        1
 1 ADSU 2a01:cb00:94f:d600::/56                                  1
 2 ADC  2a01:cb00:94f:d600::/64  ether5                          0



/ipv6 address print
 #    ADDRESS                                     FROM-POOL INTERFACE                             ADVERTISE
 0  G 2a01:cb00:94f:d600::1/64                    pool_FT_6 ether5                                yes     
 1 DL fe80::e68d:8cff:fe3d:5d75/64                          bridge1                               no       
 2 DL fe80::e68d:8cff:fe3d:5d7c/64                          ether8                                no       
 3 DL fe80::e68d:8cff:fe3d:5d7b/64                          vlan832-orangeV6                      no       
 4 DL fe80::e68d:8cff:fe3d:5d7c/64                          vlan832-orange                        no       
 5 DL fe80::e68d:8cff:fe3d:5d7b/64                          ether7                                no       
 6 DL fe80::e68d:8cff:fe3d:5d79/64                          ether5                                no       
 7 DL fe80::e68d:8cff:fe3d:5d7a/64                          vlan832-voip                          no       
 8 DL fe80::e68d:8cff:fe3d:5d7a/64                          ether6                                no     

/ipv6 pool print

 #   NAME                    PREFIX                                      PREFIX-LENGTH EXPIRES-AFTER       
 0 D pool_FT_6               2a01:cb00:94f:d600::/56                                64 2d23h47m37s   


 /ipv6 pool used print

POOL                  PREFIX                                      OWNER                INFO               
pool_FT_6             2a01:cb00:94f:d600::/64                     Address              ether5   

/ping 2a01:e0c:1::1

 SEQ HOST                                     SIZE TTL TIME  STATUS                                     
    0 2a01:e0c:1::1                              56  57 1ms   echo reply                                 
    1 2a01:e0c:1::1                              56  57 1ms   echo reply                                 
    2 2a01:e0c:1::1                              56  57 1ms   echo reply                                 
    3 2a01:e0c:1::1                              56  57 1ms   echo reply                                 
    4 2a01:e0c:1::1                              56  57 3ms   echo reply                                 
    5 2a01:e0c:1::1                              56  57 1ms   echo reply                                 
    sent=6 received=6 packet-loss=0% min-rtt=1ms avg-rtt=1ms max-rtt=3ms


Sur un de mes PCs  :

ipconfig :

Carte Ethernet Ethernet :

   Suffixe DNS propre à la connexion. . . :
   Adresse IPv6. . . . . . . . . . . . . .: 2a01:cb00:94f:d600:6cae:7ee4:2ae7:82ee
   Adresse IPv6 temporaire . . . . . . . .: 2a01:cb00:94f:d600:8540:c232:8a12:881b
   Adresse IPv6 de liaison locale. . . . .: fe80::6cae:7ee4:2ae7:82ee%11
   Adresse IPv4. . . . . . . . . . . . . .: 192.168.1.2
   Masque de sous-réseau. . . . . . . . . : 255.255.255.0
   Passerelle par défaut. . . . . . . . . : fe80::e68d:8cff:fe3d:5d79%11
                                       192.168.1.1


ping -6 ipv6.google.com

Envoi d’une requête 'ping' sur ipv6.l.google.com [2a00:1450:4007:80f::200e] avec 32 octets de données :
Délai d’attente de la demande dépassé.

ping -6 fe80::e68d:8cff:fe3d:5d79 (patte LAN)

Envoi d’une requête 'Ping'  fe80::e68d:8cff:fe3d:5d79 avec 32 octets de données :
Réponse de fe80::e68d:8cff:fe3d:5d79 : temps<1ms
Réponse de fe80::e68d:8cff:fe3d:5d79 : temps<1ms
Réponse de fe80::e68d:8cff:fe3d:5d79 : temps<1ms
Réponse de fe80::e68d:8cff:fe3d:5d79 : temps<1ms

Statistiques Ping pour fe80::e68d:8cff:fe3d:5d79:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),

(je me moque un peu de laisser les adresses visibles, je ne suis meme pas sur de laisser activer par la suite, et si je le laisse il y aura le pare feu...)

Si quelqu'un avait une idée, je suis preneur.

Merci :)

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #546 le: 26 mai 2018 à 16:24:45 »
Alors, comme quelqu'un l'a dit plus haut "c'est tombé en marche" , puis ça retombe

Dans la neighborlist, l'interface qui était mon "out" ipv6 était en failed, pour une raison que j'ignore. Je l'ai down/up, eeeeet ça a marché... Pendant quelques minutes, puis ça retombe en failed...


Tain mais pourquoi il veut du 2axx sur mon ethernet7....

[admin@MikroTik] > /ipv6 neighbor print
Flags: R - router
 0 R address=fe80::ba0:bab interface=vlan832-orangeV6 mac-address=A0:F3:E4:54:E7:8E status="stale"

 1   address=fe80::80d8:6ee9:91d4:d842 interface=ether5 mac-address=C0:3F:D5:6F:71:45 status="stale"

 2   address=fe80::6cae:7ee4:2ae7:82ee interface=ether5 mac-address=38:2C:4A:6D:E8:43 status="stale"

 3   address=2a01:cb00:94f:d600:9de0:9bb5:f1a4:158f interface=ether7 status="failed"

(quand le status est failed j'ai une mac à 00:00:00:00:00:00 dans la list de winbox...)

Après le ND, il semble vouloir utiliser l'eth7 pour les adresses en 2a01 au lieu de mon eth5, aucune idée pourquoi...
« Modifié: 26 mai 2018 à 21:24:32 par Florian »

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #547 le: 27 mai 2018 à 10:33:31 »
Bon, en virant le switch intermédiaire, et faisant tout passer par une interface unique / bridge reliée directement à l'ONT, le Neighbor Discovery ne se prend plus les pieds dans le tapis.

Dommage de passer par un bridge, car sur une seul connexion, on perd en perf (ça ne se voit pas dans les speedtest qui les multiplient), absence de fastpath/track oblige... Avec un peu de chance Mikrotik va apporter cette fonction un jour...

En tout cas ,désolé des précédents pavés, mais si quelqu'un avec la meme archi que moi (routeur + switch en amont gérant la CoS), au moins il vera les soucis :o

Et merci à tous pour les tutos / tips pour faire fonctionner cette ipv6.

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #548 le: 01 juin 2018 à 21:02:24 »
La fin de mes aventures, le switch posait problème. Avec une reconf, j'ai ipv4 et ipv6 sur la meme interface, cos marqué par le switch, pas besoin de bridge, donc fasttrack pleinement actif en ipv4. En ipv6, pas vraiment de besoin vu qu'il n'y a pas de nat... Fullspeed partout, content :o

Mark5

  • Abonné Orange Fibre
  • *
  • Messages: 148
  • MULHOUSE68
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #549 le: 12 juin 2018 à 14:03:25 »
Salut à tous !

Une question bête : quel est le plus petit routeur (entendez le moins cher possible) chez Mikrotik capable de gérer un abo jet fibre ?
J'ai actuellement de l'Ubiquiti (ça fait le taf, no problemo), mais j'aimerais un routeur de secours okazou.
L'objectif étant aussi de me familiariser un poil plus avec l'OS Mikrotik.

Merci d'avance pour vos réponse et conseils.

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #550 le: 12 juin 2018 à 14:10:29 »
Aucune idée.

J'ai vu un "Hex" tourner sur de la fibre Jet (https://mikrotik.com/product/RB750Gr3) , mais ca sature le CPU sans FastPath (et même avec , des fois ca sature).
En IPV4 , la NAT bouffe un max, au moins 15% de la perf , en IPV6 comme ya pas de NAT , ca sature pas ou moins (sur du débit proche du Gigabit).

Mark5

  • Abonné Orange Fibre
  • *
  • Messages: 148
  • MULHOUSE68
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #551 le: 12 juin 2018 à 14:20:05 »
Oué, j'avais jeté un œil à la gamme HeX et ça me paraissait un chouïa sous dimensionné.
Dans l'idée, une centaine d'euros, ça me pose pas de souci.
J'ai un peu regardé la gamme RB2011 et ça me parait pas trop mal.
Y'a des utilisateurs de modèle de cette gamme par ici ?