Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 933909 fois)

0 Membres et 1 Invité sur ce sujet

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #300 le: 04 décembre 2020 à 22:06:22 »
Je n'ai pas de matériel adéquat chez moi pour faire des tests avec d'autres ONT, néanmoins j'ai réussi à obtenir un accès root sur mon ONT qui tourne avec un Lantiq sur une version d'OpenWrt, si ça peut en intéresser certains
L'accès root est possible sur ce modèle ? Ou tu as eu besoin de modifier le système de fichiers sur l'eeprom ?

maximushugus

  • Abonné SFR fibre FttH
  • *
  • Messages: 258
  • 69
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #301 le: 04 décembre 2020 à 22:59:19 »
L'accès root est possible sur ce modèle ? Ou tu as eu besoin de modifier le système de fichiers sur l'eeprom ?

L'accès root n'est pas possible de base, mais activable avec une manipulation moyennement complexe :
https://lafibre.info/remplacer-sfr/captures-de-linterface-du-mini-ont-sfr/msg789715/#msg789715
On peut accéder à l'UART de l'appareil sans l'ouvrir et donc sans faire sauter une éventuelle garantie.
Lors du boot en tapant "f" puis entrer au moment ou il le demande on peut accéder au failsafe mode.
Puis il y a une commande "mount_root" qui permet de monter le rootfs.
A partir de là on peut modifier le fichier "shadow" et donc le mot de passe root qui va avec.
On reboot et on à un accès root en telnet et ssh


J'en parlais dans le forum dédié de cette manipulation. Visiblement personne ne l'avait fait jusque là, mais ça n’intéressait pas grand monde non plus.
Je n'ai pas eu beaucoup plus le temps de me pencher plus sur l'ONT avec cet accès root. Je ne sais pas trop si je peux en tirer des infos pour le reverse ingeneering

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #302 le: 04 décembre 2020 à 23:24:15 »
L'accès root n'est pas possible de base, mais activable avec une manipulation moyennement complexe :
https://lafibre.info/remplacer-sfr/captures-de-linterface-du-mini-ont-sfr/msg789715/#msg789715
Ah oui, merci du lien.
Je ne sais pas non plus si le reverse engeneering est vraiment possible... mais à défaut de re-compiler un daemon sans le SDK, au moins comprendre dans le détail le fonctionnement OMCI des ONTs de diverses provenances, c'est assez intéressant.

Pour ma part l'accès root du Huawei HG8010H a nécessité une ré-écriture eeprom :
https://github.com/logon84/Hacking_Huawei_HG8012H_ONT

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #303 le: 05 décembre 2020 à 00:53:55 »
Ce que je vois surtout, c'est que ce GS0100GH utilise un SDK Lantiq, avec son démon omci (et un fichier mib specifique).
Il est difficile de savoir s'il y a des modifications spécifiques.
Mais je dirais que par exemple le MA5671A pourrait bien fonctionner avec SFR  :D
L'ennui est que le shell en ssh est limité par défaut, et qu'il faut à priori forcément souder un port série ou dessouder la flash pour pouvoir le paramétrer.

Slothy avait essayé avec un G-010S-A, et perdait la connexion à l'ONT une fois la fibre branchée.
Je pense que c'est encore un autre symptôme de problèmes du démon OMCI Alcatel/Nokia.
Peut-être qu'avec le firmware de VLud qui a un démon Lantiq encore présent, et en modifiant le omci.sh, on pourrait arriver à le rendre compatible.

Slothy

  • Abonné Bbox fibre
  • *
  • Messages: 1 169
  • 2x FTTH 1 Gb/s sur Le Plessis-Trévise (94)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #304 le: 05 décembre 2020 à 01:23:31 »
Je pourrais essayer, il y a une procédure quelque part pour flasher mon ONU ?

Perdre l'accès de l'ONU avec SFR ne me choquait pas plus que ça finalement, puisque SFR délivre l'accès sur le VLAN1 (untag) tout comme l'accès à l'ONU. Peut-être qu'on ne peut pas avoir les deux en même temps. N'empêche que je n'ai jamais réussi à obtenir d'IP.

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #305 le: 05 décembre 2020 à 03:36:01 »
Les neufbox ont bien accès, pour le diagnostic (récupérer la puissance reçue, l'état GPON, les versions de firmware, la température, ...).
Peut-être qu'il faudrait regarder comment.

Bon, pour le G-010-A, j'ai regardé comment on pourrait faire en théorie.

D'abord, avant toute manipulation, je conseille fortement de faire une sauvegarde des /dev/mtd*, et des variables uboot (fw_printenv).
Si on se loupe il faudra soit prendre la main sur uboot, soit dessouder la flash.
Mais il y a des variables qui suggèrent qu'on pourrait dialoguer avec uboot sans port série :
fw_setenv ncip 192.168.1.1
fw_setenv preboot "$(fw_printenv preboot); run start_netconsole"
Et sur le PC (avec l'IP 192.168.1.1) :
socat - udp-listen:6666Ce qui permettrait d'avoir une partie des messages d'uboot, et laisserait 5s pour interrompre le boot et avoir une ligne de commande.
L'ennui est que si je me trompe (le fait d'exécuter le script en preboot par exemple), ça peut casser le boot  :-\

La macro select_image dans uboot est un peu complexe avec ses multiples tests.
Il y a une macro update_system qui écrit image0 et positionne commit=0 image0_is_valid=1.

Sous Linux :
Dans /proc/mtd, quand l'image0 est active, on a :
 - mtd2 = linux (l'image complète)
 - mtd3 = rootfs (sous partie)
 - mtd4 = rootfs_data (sous partie)
 - mtd5 = image1 (image inactive)
Il y a un script "update_env_flag", qui prend un numéro d'image (0 ou 1) en paramètre.
Mais il positionne entre autres commit ET next_active.

Je dirais :
 - récupérer l'image active (traces de boot, cat /proc/mtd, ou upgradestatus)
 - flasher l'image inactive : "mtd write image.bin image1 && update_env_flag 1"

maximushugus

  • Abonné SFR fibre FttH
  • *
  • Messages: 258
  • 69
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #306 le: 05 décembre 2020 à 08:04:41 »
Les neufbox ont bien accès, pour le diagnostic (récupérer la puissance reçue, l'état GPON, les versions de firmware, la température, ...).
Peut-être qu'il faudrait regarder comment.

Oui on peut avoir accès aux 2 en même temps, à internet et accès à l'ONT chez SFR. C'est ce que j'ai actuellement chez moi.
J'utilise un bypass de la Neufbox, avec un routeur OpenWrt directement sur l'ont SFR.
La connexion internet se fait via DHCP en spécifiant l'option 90, sur le vlan untag.
L'accès à l'ONT se fait également sur le vlan untag, via son IP fixe qui est 192.168.4.254. Ainsi chez moi sur mon port ethernet eth0.1 j'ai une interface WAN en DHCP + option 90, et une interface ONT en IP statique 192.168.4.253/24.
Du coup depuis mon LAN j'ai accès à internet et à l'ONT via son IP 192.168.4.254.

D'ailleurs de base, sans la modification pour l'accès Root, via telnet et le couple identifiant mot de passe sur le sujet de ce forum dont j'ai mis le lien plus haut, en première page, on a un accès à un shell limité mais permettant déjà de récupérer les infos avec identifiant de l'ONT et monitoring de la ligne fibre. C'est via cette interface que la Neufbox de base, en configuration normale récupère les infos en question.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 061
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #307 le: 05 décembre 2020 à 08:33:12 »
Hahaha trop bon de vous voir vous agiter tous, et réussir à dépasser le Gbps de base.
Je suis un peu dans le jus du travail, mais je prendrai le temps de réagir plus précisément dès que possible.
En tous cas, vous voir fouiller, retourner, triturer, OMCI machin ou Lantiq bidule, j'adore !

Bon dieu de bonsoir que c'est bon de vous voir tous reprendre le contrôle et interoperer.

Qui se lance dans la mise au point d'un firmware G-010S-A Orange, BT, ou SFR facile ?

quentin96

  • Abonné Orange Fibre
  • *
  • Messages: 83
  • Caen (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #308 le: 05 décembre 2020 à 13:13:39 »
Salut,

@Gnubyte, je viens de recevoir le  Hilink DFP-34G-2C2 mais je suis bloqué a l'étape de login sur la web interface. Tu as utilisé  quel username/password ? J'ai essayé celui sur cette page, en vain https://forum.mikrotik.com/viewtopic.php?t=116364&start=150
« Modifié: 05 décembre 2020 à 14:50:24 par quentin96 »

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 061
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #309 le: 05 décembre 2020 à 15:17:09 »
Salut,

@Gnubyte, je viens de recevoir le  Hilink DFP-34G-2C2 mais je suis bloqué a l'étape de login sur la web interface. Tu as utilisé  quel username/password ? J'ai essayé celui sur cette page, en vain https://forum.mikrotik.com/viewtopic.php?t=116364&start=150

En Telnet, ça donne
root\Pon521
Chez moi ça fonctionne.

Quoique, c'est un Hilink de chez Hilink ?

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 061
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #310 le: 05 décembre 2020 à 15:22:43 »
Hmmm, je viens de changer de laptop, et je n'ai pas mes notes dans le nouveau (sacré black friday).

De mémoire, c'est un truc du genre root/password ou admin/rien ou admin/admin

Essaies de coller l'IP de l'ONU en serveur DNS puis essaies

http://csp1.zte.com.cn
puis admin/admin

Puis dis moi.

Je dois vraiment stocker mes notes de façon centralisées, sur ce sujet. J'ai utilisé un vieux Laptop à port Ethernet (pas tout jeune, mais vaillant), et une fois à trafiquer des ONU, l'accès internet est impossible à moins de passer sur le point d'accès wifi du smartphone après d'avoir joint l'ONU.

quentin96

  • Abonné Orange Fibre
  • *
  • Messages: 83
  • Caen (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #311 le: 05 décembre 2020 à 18:59:01 »
puis admin/admin

Je pensais avoir essayé admin/admin mais visiblement non. J'ai réussi a m'enregistrer.

Par contre, je suis en O5 mais pas d'IP via le DHCP. Je me demande si je ne dois pas me mettre en mode bridge ou quoi sur l'ONT car dans les peux de reglage que je vois, j'ai l'impression qu'il n'est pas en bridge pas défaut ..