Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1117468 fois)

0 Membres et 7 Invités sur ce sujet

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 077
  • Toulon (83)
    • HSGMII intégriste
Je conseillerais l'utilisation de modules fs.com, à moins qu'on aime chiner les perles rares, et leur bidouille.

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 106
  • montauban 82000
Bonjour,

de mon coté, j'ai un ONT officiel de Orange . Un ONT : Fibre - RJ45.

L'ONT et la Livebox sont reliés par l’intermédiaire d'un switch paramétrable.

j'ai créer les deux VLAN : 832 et 840.

832 internet et téléphone
840 la TV d'Orange

dans le switch, j'ai activé le 802.1p  sans changer les réglages par défaut.
pensez-vous que je suis dans une zone CoS 6 ?

La Livebox 5 se connecte au réseau d'Orange en 5 secondes.

le routeur RB 3011 ne reçoit pas d'IP .

j'ai bien configuré les options " Client DHCP " en Hexadécimal .

Cordialement


Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 077
  • Toulon (83)
    • HSGMII intégriste
Se qui se conçoit bien s'énonce clairement,
Et les mots pour le dire, vous viennent aisément...

Cher lekoala82, j'ai l'impression que tu fais des choses sans nécessairement en maîtriser tout le périmètre. Ou alors ça ne transparaît pas dans tes interventions.

Je le répète, retirer la livebox et profiter du 2Gbps n'est pas plug&play. Manifestement, tu choisis de garder ton ONT mural orange, qui ne s'occupe que de l'inscription sur l'arbre GPON, et tu fais au moins momentanément l'impasse sur le multigig. Ok, verrouiller sa conf routeur, avant d'avancer, ça a du sens.

L'ONT gère l'inscription sur l'arbre, le statut O5
 Le reste, ce doit être le paramétrage routeur qui le gère.

Aussi, montre nous ta configuration, que l'on jette un œil

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 106
  • montauban 82000
Bonjour,

Je garde l'ONT orange en effet, c'est plus simple au début.

Je suis tombé sur le Post de Seb59 de 2017, donc ma première question était de savoir si c'était encore faisable avec un RB 3011 .

pour ma config , c'est simple , j'ai suivi celle de Seb59 sans m'occuper des autres ports au début.
le but est d'obtenir l'IP Orange avec le VLAN832 et le VLAN840 pour configurer la TV plus tard.

J'ai donc suivi sa configuration :

/interface ethernet
set [ find default-name=ether1 ] comment="ONT Orange" name=ether1-WAN

/interface vlan
add comment="Internet ONT" interface=ether1-WAN loop-protect-disable-time=1s \
    loop-protect-send-interval=1s name=vlan832-internet vlan-id=832
- > 0s , c'est impossible

add comment="TV ONT" interface=ether1-WAN loop-protect-disable-time=1s \
    loop-protect-send-interval=1s name=vlan840-tv vlan-id=840

J'ai ensuite ajouté les options DHCP

/ip dhcp-client option
add code=60 name=class-identifier value=0xxxxxx
add code=77 name=userclass value=\
    0xxxxxxxxx
add code=90 name=authsend value=\
    0x00000000000000000000006674692f64656D6Fxxxxxxxxxx
-> les valeurs récupérées par le script du fichier exe pour PC.

et j'ai ajouté le client DHCP

/ip dhcp-client
add dhcp-options=authsend,clientid,hostname,userclass disabled=no interface=\
    vlan832-internet
ensuite:

add action=masquerade chain=srcnat comment="NAT LAN to WAN" out-interface=\
    vlan832-internet
et
set ether1-WAN queue=ethernet-default

je me suis arrêté là .

Cordialement


 

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 077
  • Toulon (83)
    • HSGMII intégriste
Rajoute donc le filtre pour activer la COS à 6 sur les paquets DHCP sortant:

############################################################################################
# Definition du filtre qui envoit les requêtes DHCP avec la COS=6 si nécessaires à Orange
# Prélablement à la crétion du client DHCP bien sûr
############################################################################################
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface=vlan832-internet passthrough=yes
/interface bridge port   
add bridge=br-wan interface=vlan832-internet
# définition du pont où s'enverra la requête DHCP, à COS forgée
############################################################################################


Extrait de cette recette.

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 106
  • montauban 82000
Bonjour,

je vous remercie pour cette config CoS 6

C'est vrai que je ne suis pas habitué à ce genre de matériel.

C'est pour cette raison que j'ai souhaité garder le principe de l'ONT externe, je suis sure qu'il est validé par Orange .

Cordialement



Nyxtorm

  • Abonné Orange Fibre
  • *
  • Messages: 23
Bonjour,

J'ai enfin reçu mon module SFP de FS.com et n'arrivant pas à connecter mon pfSense au réseau Orange en DHCP, je souhaitais vérifier le S/N de mon module via SSH.
J'ai donc monté la carte réseau sur mon PC (Windows 11) pour me connecter au module SFP en SSH mais je n'arrive pas à pinguer 192.168.1.10.

- J'ai défini l'IP du port physique où est connecté le module en 192.168.1.20/24 sur Windows
- J'ai fait la manipulation sur ma carte réseau avec eDiag sur le port utilisé par le module pour le support du 2.5Gbps

Auriez-vous une piste du pourquoi je n'arrive pas à pinguer mon module SFP ? Lorsque je connecte le module, une LED s'éteint bien sur la carte réseau, donc elle doit bien détecter le module.

Merci pour votre aide !  :D

Nyxtorm

  • Abonné Orange Fibre
  • *
  • Messages: 23
Bonjour,

J'ai enfin reçu mon module SFP de FS.com et n'arrivant pas à connecter mon pfSense au réseau Orange en DHCP, je souhaitais vérifier le S/N de mon module via SSH.
J'ai donc monté la carte réseau sur mon PC (Windows 11) pour me connecter au module SFP en SSH mais je n'arrive pas à pinguer 192.168.1.10.

- J'ai défini l'IP du port physique où est connecté le module en 192.168.1.20/24 sur Windows
- J'ai fait la manipulation sur ma carte réseau avec eDiag sur le port utilisé par le module pour le support du 2.5Gbps

Auriez-vous une piste du pourquoi je n'arrive pas à pinguer mon module SFP ? Lorsque je connecte le module, une LED s'éteint bien sur la carte réseau, donc elle doit bien détecter le module.

Merci pour votre aide !  :D

Je me réponds tout seul, des fois que ça aide quelqu'un, Windows forçait le lien en 10Gbps, je l'ai forcé en 1Gbps via le gestionnaire de périphérique. ;)

Le nSerial était bien incorrect via un "fw_printenv", je l'ai modifié avec un "set_serial_number XXXXXXXXXX", puis reboot. On va voir si ça s'arrange...

Nyxtorm

  • Abonné Orange Fibre
  • *
  • Messages: 23
Excusez-moi pour les 3 posts successifs. Je n'arrive toujours pas à avoir mon IP WAN Orange avec ma configuration actuelle :

Fibre ==> module SFP GPON FS.com ==> carte réseau BCM57810S ==> XCP-ng 8.2.1 ==> pfSense CE 2.6.0 (totalement virtualisé)

Je n'utilise pas le PCI passthrough de XCP-ng car mon CPU actuel ne supporte pas VT-d, mais je pensais au moins pouvoir utiliser ma fibre en 1Gbps avec une interface virtuelle en attendant de recevoir mon nouveau matériel. J'ai tenté de configurer en PPPoE+VLAN 835 plutôt qu'en DHCP+VLAN832 mais cela ne fonctionne pas non plus.

Est-ce qu'il est techniquement possible de m'authentifier auprès d'Orange avec mon matériel/système actuel ou il faut absolument le PCI passthrough vers ma VM pfSense ? Je ne comprends pas où est le blocage car mon S/N est censé être correct sur le module SFP (corrigé un peu plus tôt aujourd'hui).

Merci pour l'aide,

A+

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 010
  • Conflans Sainte Honorine (78)
Est-ce que depuis le pfsense t'arrives à ssh sur l'ONT (192.168.1.10 par défaut) ? En affectant par exemple 192.168.1.20 comme IP ? Si ce n'est pas le cas, c'est qu'il n'y a juste pas de communication entre l'ONT et le pfsense. Si c'est le cas faudrait juste vérifier si le module se met bien en O5.

Nyxtorm

  • Abonné Orange Fibre
  • *
  • Messages: 23
Est-ce que depuis le pfsense t'arrives à ssh sur l'ONT (192.168.1.10 par défaut) ? En affectant par exemple 192.168.1.20 comme IP ? Si ce n'est pas le cas, c'est qu'il n'y a juste pas de communication entre l'ONT et le pfsense. Si c'est le cas faudrait juste vérifier si le module se met bien en O5.

Je viens de tester à l'instant, en mettant mon interface pfSense WAN sur 192.168.1.0/24, j'arrive bien à pinguer 192.168.1.10 et à m'authentifier sur le module en SSH, ce qui est déjà, je pense, plutôt positif.  :)

Saurais-tu me dire comment contrôler ce statut O5 avec ce module stp ? Je n'ai rien trouvé de pertinent pour dénicher cette info dans `fw_printenv`, et ce type de module est tout nouveau pour moi.

EDIT : je viens de trouver la commande : `watch -n 1 onu ploamsg`

Et je suis apparemment bien en O5 :

errorcode=0 curr_state=5 previous_state=4 elapsed_msec=4294752560
ou encore avec gtop a :

OPTION                                             VALUE
PLOAM state                                        5
Downstream FEC enable                              yes
Upstream FEC enable                                yes
PLOAMd message waiting in buffer                   no
PLOAMd message buffer overflow                     no
Receive state machine status                       sync
Receive superframe state machine status            sync
PEE received                                       no
ONU ID                                             27
Start Offset enable                                no
[0] Interface mode                                 15
[0] PHY status                                     4
[0] PHY duplex                                     1
[0] WOL status                                     0
« Modifié: 03 mars 2022 à 18:43:29 par Nyxtorm »

youpibou

  • Abonné Orange Fibre
  • *
  • Messages: 18
LOL rien touché, mis à la place de mon G-010S-A, j'active l'interface réseau du PC qui est sur le WAN du routeur, me préparant à aller sur la page de configuration de l'ES-16-XG pour voir s'il y a du lien et à quelle vitesse.
Je lance un firefox.
J'ai ma page de démarrage qui charge.
Première question : "mais heu comment que j'ai basculé sur l'ADSL moa ?  :o ".
Lancement d'un speedtest.
2G.
Cash.
Directement.
Sans rien faire.
Plug&play.
On peut remballer toutes les magouilles d'ONU. Pour 58.80€ + port, avec un aller-retour de mail au commercial pour lui demander de changer le numéro de série, vous avec un ONU réellement plug&play neuf (il a le même aspect que mes MA5671A). O5, HSGMII 2.5G, en mode rien à faire, pour moins cher que la plupart des ONU d'oaccaz vendus sur ebay. Le détail sympa : le numéro de série sur l'étiquette avec le code barre. La classe. Fini les soudures, les flashs de système en liaison série et modifications de variables u-boot à la main.

Allez, cadeau, je vous simplifie la procédure : https://www.fs.com/fr/products/133619.html

Bonjour Mackila,
Je suis sous livebox 4. J'ai fais la procédure avec FS pour avec le même S/N que mon gbic sercom SN: SCOM... etc...   Pourtant cela ne fonctionne pas quand je change le gbic. Il faut modifier la request dhcp dans le routeur?
Je suis sous opnsense hardware :).
Je passe par un module FS qui converti fibre vers ethernet.

Merci d'avance pour votre aide.