Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 968950 fois)

0 Membres et 1 Invité sur ce sujet

nonolk

  • Abonné Orange Fibre
  • *
  • Messages: 58
  • Duppigheim (67)
@lekoala82, je vais te répondre une dernière fois, car jusqu’à présent tu n’as jamais pris le temps de lire mes réponses.
Regarde attentivement ici https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg915271/#msg915271

J’ai posté la conf de mon rb3011, qui fonctionne avec ros6 et ros7 avec la cos6 en switch rules, ce qui permet d’éviter de trop charger le petit cpu du rb3011. La conf fonctionne très bien pour ipv4, ipv6 et tel, il ne restera plus qu’à configurer le vlan 840 pour la tv.

Autre remarque poster sur ce thread me semble un peu hors sujet, si tu arrives à dépasser 1gb sur le rb3011….

Et comme dit j’utilise cette conf pour poster….

Bon dimanche.


Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 328
  • XGS-PON et G-PON
Je suis très intéressé, j'ai réussi à faire marché l'ipv4 a 2G sous opnsense mais j'aime pas trop l'OS et il me parait bien bugué  :-\
J'attend ton tuto sur la config CHR ! Merci d'avance

L'OS est pas du tout buggé.

LemurExpert

  • Abonné Orange Fibre
  • *
  • Messages: 55
L'OS est pas du tout buggé.

Bah écoute se que je sais c'est que hier soir j'ai étais obligé de tout rollback car quand j'ai branché mon access point pour rajouter le wifi j'avais oublié de désactiver son dhcp, j'ai eu des warnings d'attaque ARP et j'ai vite fixé ça, mais en attendant le web UI complet avait disparu, la connexion WAN marchait niquel mais l'interface web bloqué après le login et ensuite load a l'infini, j'avais tout essayer, de désactiver le wan, désactiver tout les périphérique, rien, obligé de rollback juste pour ça, même changer d'ip du router ça a pas aider.

Et ensuite pour l'ipv6 j'ai appris sur le forum officiel qu'un bug est là et qu'il faut switcher de DHCP6 a SLAAC et ensuite remettre DHCP6 et maintenant mon ipv6 fonctionne niquel.
Donc t'as peu être étais chanceux mais j'appelle pas ça pas du tout bugué  :-\

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 328
  • XGS-PON et G-PON
Bah écoute se que je sais c'est que hier soir j'ai étais obligé de tout rollback car quand j'ai branché mon access point pour rajouter le wifi j'avais oublié de désactiver son dhcp, j'ai eu des warnings d'attaque ARP et j'ai vite fixé ça, mais en attendant le web UI complet avait disparu, la connexion WAN marchait niquel mais l'interface web bloqué après le login et ensuite load a l'infini, j'avais tout essayer, de désactiver le wan, désactiver tout les périphérique, rien, obligé de rollback juste pour ça, même changer d'ip du router ça a pas aider.

Et ensuite pour l'ipv6 j'ai appris sur le forum officiel qu'un bug est là et qu'il faut switcher de DHCP6 a SLAAC et ensuite remettre DHCP6 et maintenant mon ipv6 fonctionne niquel.
Donc t'as peu être étais chanceux mais j'appelle pas ça pas du tout bugué  :-\

Je suis l'auteur du tuto dont tu t'es servi pour essayer d'utiliser opnsense 22.x. Chez moi c'est parfaitement fonctionnel, avec un rang /56 dont je suis totalement maitre avec aucune modification apporter sur opnsense (autre que le driver BXE pour le 2500Mbps sur SFP+).
C'est donc étrange que tu es des souci d'ipv6 ou autre.

Je pense que c'est plus de la configuration que des bug. Les bug interviennent durant le fonctionnement.
Mes install d'opnsense tourne depuis 4-5ans maintenant et je n'ai jamais eu à reboot le routeur durant ces 5ans. Les seules fois ou j'ai eu quelque souci c'est lorsqu'une nouvelle version sortait et que mes configurations n'était plus bonne.
Entre la 21.X et la 22.X il y a eu pas mal de changement qui ont demandé une total révision des configurations.
Essaies de rester un peu plus longtemps sur opnsense, de te familiarisé avec et je pense que tu finiras par trouver que c'est un très bon produit.

Dans le pire des cas tu peux tjrs retourner sur autre chose ensuite. L'avantage de l'opensource !

LemurExpert

  • Abonné Orange Fibre
  • *
  • Messages: 55
Je suis l'auteur du tuto dont tu t'es servi pour essayer d'utiliser opnsense 22.x. Chez moi c'est parfaitement fonctionnel, avec un rang /56 dont je suis totalement maitre avec aucune modification apporter sur opnsense (autre que le driver BXE pour le 2500Mbps sur SFP+).
C'est donc étrange que tu es des souci d'ipv6 ou autre.

Je pense que c'est plus de la configuration que des bug. Les bug interviennent durant le fonctionnement.
Mes install d'opnsense tourne depuis 4-5ans maintenant et je n'ai jamais eu à reboot le routeur durant ces 5ans. Les seules fois ou j'ai eu quelque souci c'est lorsqu'une nouvelle version sortait et que mes configurations n'était plus bonne.
Entre la 21.X et la 22.X il y a eu pas mal de changement qui ont demandé une total révision des configurations.
Essaies de rester un peu plus longtemps sur opnsense, de te familiarisé avec et je pense que tu finiras par trouver que c'est un très bon produit.

Dans le pire des cas tu peux tjrs retourner sur autre chose ensuite. L'avantage de l'opensource !

Je sais pour le tuto, d'ailleurs merci encore !
Le bug Ipv6 est connu j'ai appris ça sur leur forum, même en 22.1.2 fraichement installé, et c'est pas un soucis de configuration j'ai rien changer entre temps, (d'ailleurs si d'autre ici galère comme moi en ipv6 testé le, le principal symptôme est que l'OS démarre avec le dhcp6 en rouge peu importe la config mais s'active manuellement sans soucis), mais une fois fait maintenant ça marche a tout les coups sans modif.
Le crash de l'interface j'ai report ça et pour l'instant aucune réponse  :-\

Le seul soucis qui me reste a réglé c'est l'upload qui est plus bas qu'avec la livebox5, j'arrive a 2050mbits en dl mais seulement 300-450 en up, en connexion unique c'est seulement 150mbits up  :-\

Nyxtorm

  • Abonné Orange Fibre
  • *
  • Messages: 23
Bonjour, je suis enfin arrivé à configurer ma fibre Orange avec mon pfSense 2.6.0 virtualisé sous XCP-ng 8.2.1 (à 1 Gbps pour le moment).

Par contre, est-ce que quelqu'un saurait expliquer ou a déjà constaté ce phénomène de boucle de PLOAM state o5 => o2 => o5... toutes les 10-15s quand le module GPON est débranché/rebranché physiquement ? (je veux bien parler du module complet et non pas juste de la fibre).

Le debug.log sur l'ONT lors des boucles :

Sat Sep 18 02:59:28 2021 daemon.notice netifd: Network device 'lct0' link is down
Sat Sep 18 02:59:28 2021 daemon.notice netifd: Interface 'lct' has link connectivity loss
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host6' is now down
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host6' is disabled
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host' is now down
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host' is disabled
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Network device 'host' link is down
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host' has link connectivity loss
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host' is enabled
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host' is setting up now
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host6' is enabled
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host6' is setting up now
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host6' is now up
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host' is now up
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Network device 'host' link is up
Sat Sep 18 02:59:29 2021 daemon.notice netifd: Interface 'host' has link connectivity
Sat Sep 18 02:59:30 2021 kern.err kernel: [  843.024000] [onu] PLOAM Rx - message lost
Sat Sep 18 02:59:30 2021 kern.err kernel: [  843.024000] [onu] PLOAM loss detected, it could cause unencrypted GEM ports, forcing OLT reconfig
Sat Sep 18 02:59:33 2021 daemon.notice netifd: Network device 'lct0' link is up
Sat Sep 18 02:59:33 2021 daemon.notice netifd: Interface 'lct' has link connectivity

Ca a l'air assez aléatoire, et cela semble se stabiliser en O5 au bout d'un moment plus ou moins long sans rien changer de mon coté. Une fois que c'est stable, c'est up pour plusieurs jours sans problème.

Je ne suis pas censé débrancher le module tous les jours mais je trouve étonnant que parfois j'ai besoin d'attendre un bon moment avant de trouver un état O5 stable, comme si Orange me disait "oui, non, oui, non, bon allez oui".  ;D

A+

XaTriX

  • Profil non complété
  • ***
  • Messages: 338
flemme de lire de la page 237 à 260 ^^
j'ai un  Alcatel SFP ONT G-010S-P carlitoxx à vendre, ça vaut combien ?

XaTriX

  • Profil non complété
  • ***
  • Messages: 338
Vous savez si le SFP ONT de FS https://www.fs.com/de-en/products/133619.html
est compatible 2.5G avec leur matos ? genre le 3900 https://www.fs.com/fr/products/72944.html

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
Vous savez [...]

Oui.

[...] est compatible 2.5G avec leur matos ? [...]

Non, matos pas compatible 2.5G.

XaTriX

  • Profil non complété
  • ***
  • Messages: 338
Thx :(

TL91700

  • Réseau Tutor du Val d'Orge (91)
  • Abonné Free fibre
  • *
  • Messages: 367
  • Sainte-Geneviève-des-Bois (91)
Un certain nombre d'entre vous m'ont demandé la configuration IPv4 pour Mikrotik CCR2004-1G-12S+2XS.



Je rappelle que l'ensemble est plus qu'inspiré du volumineux post de Seb59 en Janvier 2017:

Rappel de l'organisation des ports. N'y cherchez pas de logique, il est d'inspiration Seb59. Les ports utilisés ne sont pas nécessairement collés les uns aux autres, de façon à diluer la dissipation thermique et repousser le seuil d'intervention du refroidissement actif.

D'origine, le CCR2004 démarre en 192.168.88.1/24 sur l'interface eth1 1Gbps.
Dans sa configuration d'origine, le plus simple consiste à s'y connecter avec winbox, et écraser certains réglages dans une même étape:
Cliquez sur Quick Set en haut à gauche, puis, modifiez ainsi
  • L'adresse IP de la Gateway :192.168.1.1/
  • Local Network / IP Address
  • Router Indentity: Mikrotik CCR2004 (utile pour différentier le routeur des switchs 10Gbps du réseau
  • Password: A changer immanquablement, car à peine connecté, des petits farceurs aux scripts aiguisés tenteront de se connecter.

Alors, il sera de bon ton de déconnecter winbox, puis de le reconnecter.

Le plus simple est de se connecter depuis une session ssh, moins à même de ne pas apprécier les quelques caractères accentués que j'ai glissé ici.

De façon à lier tous les Vlan nécessaires, nous utilisons un bridge

On écrase les IP des interfaces d'accès.

Créons une interface esclave sur ce vlan 832

Définissons les options nécéssaires à la configuration du client DHCP pour se connecter à l'accès Orange.
Convertissez votre identifiant fti complet pour remplacer les 22 caractères XXXXXXXXXXXXXXXXXXXXX en les convertissant sur https://www.rapidtables.com/convert/number/ascii-to-hex.html

On lancera le client DHCP un peu plus tard, nous avons deux ou trois choses à définir avant, comme le serveur DHCP côté LAN, interface ether12-LAN.

RouterOS permet de définir de nombreux types de queues, destinées à limiter et prioriser le traffic.
https://wiki.mikrotik.com/wiki/Manual:Queue pour plus d'informations.
Nous resterons dans le simple, First-In/First-Out, premier arrivé, premier distribué.

Si l'on lance le client DHCP requérrant l'IP publique à Orange, sans marquer CE trafic DHCP sortant de son nécessaire (selon la localisation géographique) niveau de priorité COS=6, cela ne fonctionnera pas.
Par chez moi c'est nécessaire.
Au passage, on ajoute l'interface esclave vlan832-internet au bridge br-wan, sur lequel s'nvoie la requête DHCP (à COS=6 forgée)

On peut enfin lancer l'authentification DHCP

À partir de ce moment, l'IP WAN apparaît sur le bridge br-wan dans l'interface winbox /IP/ADDRESS

Définissons le service DNS pour le LAN
Nous avons une adresse IP externe, mais le NAT IPv4 n'est pas encore lancé.
Créons donc quelques règles de Firewall.
D'abord on ajoute à la liste "support" toutes les tranches d'IP que nous allons utiliser
C'est très imporant car si votre tranche IP LAN n'y est pas, le FW vous coupera l'accès au routeur lui même.

Enfin, les règles firewall elles mêmes.

Notez le traitement spécial réservé aux tentatives d'ouverture de shell SSH depuis l'interface WAN.

Une fois les deux doigts de firewall activés, on peut lancer le NAT

Voilà, le routeur est connecté, et il route.
On peut alors ajouter un port forwarding vers son super serveur wouaibe pour montrer à mamie les photos des petits.
Ici, serveur web http port 80 sur l'IP LAN 192.168.1.5
Oui, c'est arbitraire.

On finit en désactivant le telnet et le FTP, au cas où.
Le plus sûr, c'est ssh, et que depuis l'intérieur du réseau.

Enjoy.
Merci à @Seb59

J'aimerai savoir si il est possible d'utiliser le Mikrotik CCR2004-1G-12S+2XS comme bridge ? L'idée étant de me servir du routeur/parefeu pfsense derriere cet équipement ?
Ainsi cela m'évitera d'intégrer des pilotes à chaque mise à jour pfsense dans la distribution.

Si il existe un équipement équivalent, moins cher et qui serait capable de prendre en compte la connexion Orange 2Gbps, je suis preneur ;)

Merci.

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
J'aimerai savoir si il est possible d'utiliser le Mikrotik CCR2004-1G-12S+2XS comme bridge ? L'idée étant de me servir du routeur/parefeu pfsense derriere cet équipement ?
Ainsi cela m'évitera d'intégrer des pilotes à chaque mise à jour pfsense dans la distribution.

Si il existe un équipement équivalent, moins cher et qui serait capable de prendre en compte la connexion Orange 2Gbps, je suis preneur ;)

Merci.

Bonjour,

Cela fait longtemps que je cherche à construire une sorte de black box (j'ai essayé de faire des protos fonctionnels sans perf avec un raspberry, un ERL, PCEngines, etc... et pleins d'OS dont pfSense, OpenWRT...) ou d'un coté je rentre ma fibre et de l'autre j'ai un port ethernet (1G, 2.5G, 5G et 10G) sur le quel je peux brancher directement un laptop ou un routeur/firewall !

Cette boite assure :
- la gestion du VLan 832 coté fibre et peut avoir un vlan par défaut coté ethernet
- l'insertion des options nécessaires en DHCP v4
- l'insertion des options nécessaires en DHCP v6
- La fameuse CoS 6 à appliquer pour les requêtes DHCP et les renews
- un fichier de config avec des templates par opérateur

Mais j'ai toujours pas trouvé comment faire.
Les dernières pistes sont avec Marcin (le fabricant des ONT LEOX en Pologne) avec qui j'ai pas mal discuté par téléphone pour étudier cela mais il semble que les boitiers LEOX qui utilisent un chipset Realtek ou la place mémoire est très restreinte et avec peu de CPU restant donnent peu d'espoir de faire cela par un simple firmware update. Du hard supplémentaire est nécessaire pour faire cela...

Je reste toujours motivé à étudier et tester différentes solutions.
Nicolas
« Modifié: 13 mars 2022 à 18:30:08 par nscheffer »