Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 945389 fois)

0 Membres et 3 Invités sur ce sujet

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2460 le: 27 octobre 2021 à 13:46:25 »
Ah ok!  ;D
Je ne sais pas si sur Carlitoxx on peut utiliser l'interface web. J'ai un doute.
Sinon, pour changer le S/N:
fw_setenv ont_serial SN_ASCII

https://forum.openwrt.org/t/support-ma5671a-sfp-gpon/48042/33

Impec ! merci proap
« Modifié: 29 octobre 2021 à 19:15:27 par tomaveclevdsl »

benj06

  • Abonné Orange Fibre
  • *
  • Messages: 61
  • Nice (06)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2461 le: 27 octobre 2021 à 13:54:19 »
Je n'ai pas réussi à corriger le problème de remontée d'informations lorsqu'on est sur un firmware Carlitoxx. Il y a quelques mois, @hwti m'avait indiqué une commande très utile pour le faire via ssh:
otop

Quel SFP utilises-tu ? Il y a peut être des différences mineures entre les 010S-A/010S-P/MA5671A/...., en particulier l'adresse de l'eeprom ou de l'interface de management.

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2462 le: 27 octobre 2021 à 14:32:24 »
Quel SFP utilises-tu ? Il y a peut être des différences mineures entre les 010S-A/010S-P/MA5671A/...., en particulier l'adresse de l'eeprom ou de l'interface de management.

en ce moment, je suis sur un MA5671A 'stock'. Mais j'ai déjà testé la commande 'otop' sur carlitoxx avec succès sur un MA5671A

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2463 le: 28 octobre 2021 à 06:07:09 »
Quel bonheur que de lire vos pérégrinations à tous, vraiment.

Je sous marine pas mal ces temps ci, ce sont les vacances scolaires (donc ça bosse en permanence de soins) et je tiens à ne pas rater ces rares moments avec mes enfants adolescents.

Lundi, j'ai reçu une notification Google m'indiquant le leack sur le darknet de login/pw d'équipements réseaux internes du réseau entreprise que j'administre. Quand Google a proposé cette fonctionnalité il y a quelques temps, j'ai profité de cette occasion pour mémoriser quelques trio,  IP locale, login improbable et mot de passe. Ce sont des routeurs et switchs Ubiquiti, fabriquant qui s'est fait hacker toute son infrastructure AWS de dev et de production, au moins en fin d'année 2020. Oui, je sais, c'est moche. Ubiquiti a fait un virage vers le SDN avec gestion des équipements via une interface sur le cloud, qui fait gagner un peu de confort au prix de beaucoup de risques de sécurité, et le fait est que ça fait remonter les identifiants vers leur cloud, ce qui permet de paramétrer son équipement local depuis une interface web en Californie... Ok, c'est éventuellement pratique pour administrer un parc, mais si ça tournait dans une VM locale correctement firewalée on en serait pas là, à savoir l'évasion sur le darknet d'informations beaucoup trop confidentielles, porte ouverte à des fuites ou encore à un cryptolock à rançon...  Ubiquiti s'est fait hacker ses serveurs de dev et de production. Il en faut moins pour qu'un firmware se retrouve avec une backdoor... Le leack du hack Ubiquiti date de début 2021, et vous pensez bien que j'ai prévenu mes confrères du risque que cela impliquait.
Vous comprendrez que j'ai fait de mon mieux pour convaincre mes confrères du besoin de changer des équipements, qui fonctionnent bien, pour d'autres. Allez expliquer ça à des médecins sous MacOS... 

Parallèlement, j'ai découvert sur le site de l'ARCEP qu'en indiquant l'adresse sur la rue derrière notre immeuble, nous étions éligibles FTTH... Côté entrée Parc Tertiaire, c'est 300€ par mois les 10Mbps symétriques. Non j'abuse, le débit peut monter à 1Gbps symétrique, en dédié, mais avec un prix pharaonique et des "Frais de raccordement" de racket mafieux. Côté opposé de l'immeuble, par la rue au Nord, c'est FTTH 2000/600 partagé à moins de 70€/mois, avec une fiabilité et un périmètre que j'ai déjà bien défriché, comme je l'ai exposé ici...

Du coup, cette fuite, assermentée par Google, a semblé plus évidente à mes confrères, et j'ai obtenu le budget pour renouveler le matériel, et prendre une fibre FTTH...

À moi donc la Livebox v5, livrée désormais avec les offres pro, dont je vous ferai un résumé ici.

J'ai pris l'offre IP fixe, en 2Gbps asymétrique, comme l'offre Up grand public, un poil plus chère. Je vais voir si c'est bien de l'authentification DHCP, et pas PPPOE comme encore récemment pour les offres Pro, et ce sera peut-être un autre modèle d'OLT.

Plein de magnifiques aventures de synchro O5 et de chasse aux VLANs m'attendent donc encore, qui feront j'espère l'objet d'échanges et de rappels ici. Je repars sur un CCR2004 identique au mien, et un pont en Qlogic Marvell 57810s.

J'ai du G-010S-A, du G-010S-P, et du Huawei (@Mackila je t'envois deux modules vite vite promis) pour jouer un peu et explorer moi aussi l'option LBv5 sans ONT mural, en offre Pro. Je n'aurai plus que du Mikrotik aussi bien chez moi que au travail, où je ferai tomber la latence de 16 à 2ms, et multiplié le débit montant par 40... La qualité de l'accès de mes confrères à notre outil métier sur smartphone ne pourra que s'en voir améliorée.

Ça va être rigolo 🤪

Au passage, je souffle 53 ans aujourd'hui. Sonnez flonflons et roulez tambours, j'ai fait une balade moto de 350km dans le haut Var et les Alpes de haute Provence hier avec un pote, où on a bien usé le bord des pneus dans des courbes magnifiques, dans le strict périmètre des limitations de vitesse du code de la route, et la vie est belle.

Belle au point que mes centres de l'éveil m'en réveillent à 5h pour profiter au maximum de la magnifique journée qui commence, et vous poser ici un pavé réjouit d'avoir à nouveau une occasion de jouer.

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2464 le: 28 octobre 2021 à 11:54:15 »
Au passage, je souffle 53 ans aujourd'hui.
Salut Gnubyte, éh bah joyeux aniversaire  ;) et bon joujou avec la fibre pro de ton taff, hate de te lire :D

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2465 le: 28 octobre 2021 à 12:05:24 »
Bon anniversaire. Je pense qu'il va être nécessaire de redonder cette connexion utile au travail avec un backup en 4G, ce qui va nécessiter plus d'expérimentations réseau :P

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2466 le: 28 octobre 2021 à 15:24:01 »
Bon anniversaire. Je pense qu'il va être nécessaire de redonder cette connexion utile au travail avec un backup en 4G, ce qui va nécessiter plus d'expérimentations réseau :P

O-bli-ga-toi-re.
Orange m'a justement confié une SIM, mais sans data. Ca ira très bien pour les remontées d'alertes de supervision.
Je prévois d'utiliser une VDSL2 Pro IP Fixe en backup.

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 933
  • Draguignan 83
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2467 le: 28 octobre 2021 à 15:44:41 »
@GnuByte : fait signe quand tu repasses dans le haut var (Verdon ?) , j'y habite ;-)  Je te proposerai avec plaisir un petit café ^^

Trois-Six

  • Abonné Orange Fibre
  • *
  • Messages: 11
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2468 le: 28 octobre 2021 à 16:29:14 »
Corrigé, merci.
Pour info, je suis passé sous Debian 11 finalement avec, en vrac :
- utilisation d'un cgroup pour tagger en priorité 6 (et oui j'en ai besoin chez moi !) le traffic uniquement émis par mes dhclient IPv4 et IPv6 (ça marche nickel !)
- nftables (et j'utilise un SET pour mettre à jour mes règles quand mon ip publique change)
- dkms pour la gestion du module kernel patché qui permet donc de gérer automatiquement la recompilation du module quand il y a un nouveau kernel
- un namespace réseau spécifique lié à une eth spécifique pour l'admin avec sshd lancé dans ce namespace
- utilisation du script de Vincent Bernat pour gérer la délégation de prefix IPv6 et réseau LAN full dual-stack IPv4/IPv6

Je vais repasser sous iptables prochainement car Docker ne supporte toujours pas officiellement nftables donc ça cohabite pas terrible terrible...

J'ai activé SRV-IOV sur mon routeur, je voudrais tester une VM Palo Alto dans un KVM pour voir ce que ça donne en perfs. Je n'ai toujours pas testé les flows openvswitch avec DPDK, mais si j'ai le temps un jour...  Et même si c'est compatible uniquement IPv4 j'essayerais bien https://github.com/scaleway/natasha pour voir les perfs aussi.

nitro

  • Abonné Orange Fibre
  • *
  • Messages: 67
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2469 le: 29 octobre 2021 à 11:52:24 »
Ah ben tiens je viens de faire la meme ! j'attend le contrat a signer et je migre sur une offre PRO 2Gbps/1Gbps avec l'IP fixe !
J'espere que ce ne sera pas trop galere pour migrer la dessus. Mon install machiattobin + OpenBSD marche sans soucis depuis des mois !



Quel bonheur que de lire vos pérégrinations à tous, vraiment.

Je sous marine pas mal ces temps ci, ce sont les vacances scolaires (donc ça bosse en permanence de soins) et je tiens à ne pas rater ces rares moments avec mes enfants adolescents.

Lundi, j'ai reçu une notification Google m'indiquant le leack sur le darknet de login/pw d'équipements réseaux internes du réseau entreprise que j'administre. Quand Google a proposé cette fonctionnalité il y a quelques temps, j'ai profité de cette occasion pour mémoriser quelques trio,  IP locale, login improbable et mot de passe. Ce sont des routeurs et switchs Ubiquiti, fabriquant qui s'est fait hacker toute son infrastructure AWS de dev et de production, au moins en fin d'année 2020. Oui, je sais, c'est moche. Ubiquiti a fait un virage vers le SDN avec gestion des équipements via une interface sur le cloud, qui fait gagner un peu de confort au prix de beaucoup de risques de sécurité, et le fait est que ça fait remonter les identifiants vers leur cloud, ce qui permet de paramétrer son équipement local depuis une interface web en Californie... Ok, c'est éventuellement pratique pour administrer un parc, mais si ça tournait dans une VM locale correctement firewalée on en serait pas là, à savoir l'évasion sur le darknet d'informations beaucoup trop confidentielles, porte ouverte à des fuites ou encore à un cryptolock à rançon...  Ubiquiti s'est fait hacker ses serveurs de dev et de production. Il en faut moins pour qu'un firmware se retrouve avec une backdoor... Le leack du hack Ubiquiti date de début 2021, et vous pensez bien que j'ai prévenu mes confrères du risque que cela impliquait.
Vous comprendrez que j'ai fait de mon mieux pour convaincre mes confrères du besoin de changer des équipements, qui fonctionnent bien, pour d'autres. Allez expliquer ça à des médecins sous MacOS... 

Parallèlement, j'ai découvert sur le site de l'ARCEP qu'en indiquant l'adresse sur la rue derrière notre immeuble, nous étions éligibles FTTH... Côté entrée Parc Tertiaire, c'est 300€ par mois les 10Mbps symétriques. Non j'abuse, le débit peut monter à 1Gbps symétrique, en dédié, mais avec un prix pharaonique et des "Frais de raccordement" de racket mafieux. Côté opposé de l'immeuble, par la rue au Nord, c'est FTTH 2000/600 partagé à moins de 70€/mois, avec une fiabilité et un périmètre que j'ai déjà bien défriché, comme je l'ai exposé ici...

Du coup, cette fuite, assermentée par Google, a semblé plus évidente à mes confrères, et j'ai obtenu le budget pour renouveler le matériel, et prendre une fibre FTTH...

À moi donc la Livebox v5, livrée désormais avec les offres pro, dont je vous ferai un résumé ici.

J'ai pris l'offre IP fixe, en 2Gbps asymétrique, comme l'offre Up grand public, un poil plus chère. Je vais voir si c'est bien de l'authentification DHCP, et pas PPPOE comme encore récemment pour les offres Pro, et ce sera peut-être un autre modèle d'OLT.

Plein de magnifiques aventures de synchro O5 et de chasse aux VLANs m'attendent donc encore, qui feront j'espère l'objet d'échanges et de rappels ici. Je repars sur un CCR2004 identique au mien, et un pont en Qlogic Marvell 57810s.

J'ai du G-010S-A, du G-010S-P, et du Huawei (@Mackila je t'envois deux modules vite vite promis) pour jouer un peu et explorer moi aussi l'option LBv5 sans ONT mural, en offre Pro. Je n'aurai plus que du Mikrotik aussi bien chez moi que au travail, où je ferai tomber la latence de 16 à 2ms, et multiplié le débit montant par 40... La qualité de l'accès de mes confrères à notre outil métier sur smartphone ne pourra que s'en voir améliorée.

Ça va être rigolo 🤪

Au passage, je souffle 53 ans aujourd'hui. Sonnez flonflons et roulez tambours, j'ai fait une balade moto de 350km dans le haut Var et les Alpes de haute Provence hier avec un pote, où on a bien usé le bord des pneus dans des courbes magnifiques, dans le strict périmètre des limitations de vitesse du code de la route, et la vie est belle.

Belle au point que mes centres de l'éveil m'en réveillent à 5h pour profiter au maximum de la magnifique journée qui commence, et vous poser ici un pavé réjouit d'avoir à nouveau une occasion de jouer.

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2470 le: 29 octobre 2021 à 14:20:21 »
A propos de macchiato...

Nouveau jouet \o/ !


Action "en live" : (sous Windows)

Etape 1 : chopper le moniteur.

Woohooo nouveau jouet. Bon je vais commencer par me brancher sur la console... Après avoir fouillé un peu partout, je vous donne directement le résultat :
Faut se brancher sur J5006 (entre le connecteur USB3 et l'alimentation ATX). 115200 8N1. Petit moment de stress quand même après avoir tenté de se brancher sur J25 et sur J27...
0V sur la pin la plus proche du "devant" de la carte (en face du triangle). Le RX de la macchiato est au milieu, le TX en dernière position.

Etape 2 : préparer une carte SD (j'ai pris une 16Go avec la carte).

préalable à l'étape 2 : vidanger la vieille microSD de 8Go du téléphone, transférer tous les fichiers sur la carte de 16Go, mettre la carte de 16Go dans le téléphone... :P

Je disais donc :

Etape 2 : préparer une carte SD (modèle de 8Go)

Télécharger l'image d'OpenWRT (liens sur https://openwrt.org/toh/marvell/marvell_macchiatobin )
Extraire le .img (avec 7zip par exemple)
Vous devriez avoir un fichier du genre : openwrt-21.02.0-mvebu-cortexa72-marvell_macchiatobin-singleshot-ext4-sdcard (MD5=F84CBD61B27261FCF46433EDFB8EE251).
Utilisez le programme win32diskimager, choisir l'image, la lettre du lecteur de la microSD, cliquer "Ecrire", c'est fait.


Etape 3 : configurer le moniteur pour charger et lancer le linux de la carte SD (instructions données sur la page wiki OpenWRT)

J'avoue, avant de faire le setenv/saveenv, j'ai d'abord lancé une à une toutes les commandes histoire d'être sur...
setenv fdt_name armada-8040-mcbin-singleshot.dtb
setenv image_name Image
setenv bootcmd 'mmc dev 1; ext4load mmc 1:1 $kernel_addr $image_name;ext4load mmc 1:1 $fdt_addr $fdt_name;setenv bootargs $console root=/dev/mmcblk1p2 rw rootwait; booti $kernel_addr - $fdt_addr'
saveenv

Si vous êtes comme moi un boulet de première qui n'a pas de SFP/cuivre de rab, comme la config par défaut du OpenWRT place eth2 en WAN et les 3 SFP en bridge LAN, bah faut editer le fichier /etc/config/network (j'ai inversé eth1/eth2). poweroff, off/on, et hop http://192.168.1.1 me voilà :D !
« Modifié: 29 octobre 2021 à 17:03:03 par Mackila »

benj06

  • Abonné Orange Fibre
  • *
  • Messages: 61
  • Nice (06)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2471 le: 30 octobre 2021 à 11:51:27 »
Petite question avant d'activer le HSGMII de manière potentiellement destructrice. Si le switch ne supporte pas, on perd le SFP ou ca négocie en 1000baseT ?