Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 933740 fois)

0 Membres et 1 Invité sur ce sujet

tucs

  • Abonné Free fibre
  • *
  • Messages: 55
  • Paris 11ème (75)
Je vois aussi *) health - added limited manual control over fans for CRS3xx, CRS5xx, CCR2xxx devices;
Ca pourrait être intéressant pour que le ventilo tourne à basse vitesse et que ce soit indépendant du pb de failed qui fait que les ventilateurs deviennent incontrolables.

Bonjour,

Mikrotik a sorti une version 7.9beta4 de RouterOS.
Il y a notamment les changements suivants :

*) sfp - added log warning about failed auto-initialization on RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ devices;
*) sfp - allow modules that hold "TX_FAULT" high signal all the time on RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ devices;
*) sfp - allow modules with bad or no EEPROM in forced mode on RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ devices;
*) sfp - fixed "rate-select" functionality on CCR2004-16G-2S+ and CCR2004-1G-12S+2XS devices (introduced in v7.8);
*) sfp - fixed combo-ether link monitor for CRS328-4C-20S-4S+ switch;
*) sfp - improved module initialization and display more detailed initialization status on RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+, CCR2116-12G-4S+, CCR2216-1G-12XS-2XQ devices;
*) sfp - improved SFP28 interface stability with some optical modules for CRS518 switch;
*) sfp - improved system stability with some SFP GPON modules on RB4011, RB5009, CCR2004-1G-12S+2XS, CCR2004-16G-2S+

Peut être que ça résoudra les problèmes de ventilateurs sur les CCR2116 et CCR2004 ?

Le changelog complet est ici : https://mikrotik.com/download/changelogs/testing-release-tree

Keyser

  • Abonné Orange Fibre
  • *
  • Messages: 8
En fait ça ne change rien mikrotik ou autre. C'est pas là le pb... et si sur ce fil il y a des user pfsense

Est-ce que quelqu'un a des pbs de connexion ou plutôt de déconnexion régulière depuis peu?

Hi, sorry I'm speaking english, but I'm from Denmark and are not very good at French.

I’m a pfSense user with a Orange FTTH connection near Marseille. I have a Netgate SG-2100 with the fs.com SFP module, and it has been working fine for about a year. But this 3 -4 days it has been disconnected about once every day (sometimes more). Unfortunately I’m not at the location, so someone disconnects the power for me, and then everything comes up again (for a while). I can tell from the logs it’s not my pfsense box - it’s still alive when there is no WAN, so it’s either the fs.com module that hangs, or something that disconnects it from the GPON tree. Since I’m not on location I cannot attempt to connect to the SFP via SSH to see if its still alive, or if it has “just” lost O5.

So you are not alone. I hope it’s not a faulty module, but I’m starting to think that is the case.

niouflex78

  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
HI
just to let you know that the release 7.9beta fixed all my issues related to CCR2004 <------> GPON-ONU-34-20BI issues.
seems promising after 6 hours of tests. The CCR2004 behave properly
let see but seems issues are fixed
pascal
« Modifié: 26 mars 2023 à 06:35:08 par niouflex78 »

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
HI
just to let you know that the release 7.9beta fixed all my issues related to CCR2004 <------> GPON-ONU-34-20BI issues.
seems promising after 6 hours of tests. The CCR2004 behave properly
let see but seems issues are fixed
pascal

Hi,
Some users seems to have issues with ipv6 prefix validation.
See on Mikrotik forums : https://forum.mikrotik.com/viewtopic.php?p=992157#p992157
Did you have the same issue or everything works properly in ipv6 ?

Moreover, following this guide and TX fault workaround, the GPON FS.com SFP seems to work better : https://hack-gpon.github.io/ont-fs-com-gpon-onu-stick-with-mac/#tx-fault--serial
Did Someone try this workaround on CCR ?

Thanks

niouflex78

  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
Hi,
Some users seems to have issues with ipv6 prefix validation.
See on Mikrotik forums : https://forum.mikrotik.com/viewtopic.php?p=992157#p992157
Did you have the same issue or everything works properly in ipv6 ?

Moreover, following this guide and TX fault workaround, the GPON FS.com SFP seems to work better : https://hack-gpon.github.io/ont-fs-com-gpon-onu-stick-with-mac/#tx-fault--serial
Did Someone try this workaround on CCR ?

Thanks

since i deployed this new beta 7.9 release, all is good with no problem since 3days. the CCR 2004 behave properly
i did not need to apply the TX fault workaround
IPV6 works correctly.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
since i deployed this new beta 7.9 release, all is good with no problem since 3days. the CCR 2004 behave properly
i did not need to apply the TX fault workaround

Thx

Nico2888

  • Abonné Orange Fibre
  • *
  • Messages: 22
  • Chartres
Bonjour à tous,

Voilà presque deux semaines que j’ai poussé la dernière version en beta et aucun reboot ou déco, tout est parfait !

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Bonjour à tous,

Voilà presque deux semaines que j’ai poussé la dernière version en beta et aucun reboot ou déco, tout est parfait !

Merci pour l’info !
Il a fallu le temps quand même …

Après quand on regarde le forum Mkt, ça fait peur quand même les retours sur les instabilités récurrentes chez Mkt…

niouflex78

  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
Bonjour à tous,

Voilà presque deux semaines que j’ai poussé la dernière version en beta et aucun reboot ou déco, tout est parfait !

pas mieux  ;-) tout marche tres bien avec la derniere RC3, et un ONT fs.com

benoitm974

  • Abonné Bbox fibre
  • *
  • Messages: 104
  • chatillon 92
J'ai testé sur ma connexion Bouygues. Si j'ai bien suivi, il y avait juste à faire en ssh sur l'ONT FS :
fw_setenv mib_file data_1g_8q_us1280_ds512.ini
reboot

Hélas, ça ne change rien...   :'(
NB: je n'avais jamais modifié le fichier /etc/mibs/data_1g_8q.ini donc je n'avais pas de changement à reporter dans data_1g_8q_us1280_ds512.ini

J'essaie de setup un LEOX LXT-010H-D et j'ai des problème de débit (env 230mbps D/L 1.8Mbps U/L), le leox n'a pas le même format de mib à priori, est-ce que quelqu'un aurait une idée de ce que ce 1g_8q_us1280_ds512.ini pourrait représenter sur un leox ?


B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Hello,

Merci à @Gnubyte pour le tuto en première page !

J'ai suivi le tuto pour essayer de me connecter avec une instance CHR, pour le moment je n' ai testé que IPv4, et tout marchait :)

Petite coquille sur la première page que j'ai relevé:

Citer
[...]
Convertissez votre identifiant fti  et votre mot de passe conformément à ce qu'affiche la généreuse page ad hoc de @Kgersen https://jsfiddle.net/kgersen/3mnsc6wy/
complet pour remplacer les 142 caractères XXXXXXXXXXXXXXXXXXXXX en les convertissant sur https://www.rapidtables.com/convert/number/ascii-to-hex.html

Attention, la valeur de l'option 90 comprend bien 140 caractères en hexa.
[...]

Avant de me lancer dans la config IPv6, j'ai remarqué que les régles de parefeu étaient répétées plusieurs fois, je suppose que c'est une erreur ? Par exemple il y a plusieurs fois la règle
/ipv6 firewall filter add action=accept chain=input dst-port=546 in-interface=br-wan protocol=udp src-address=fe80::ba0:bab/128
ou encore le block
/ipv6 firewall filter add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept ICMPv6" protocol=icmpv6
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept UDP traceroute" port=33434-33534 protocol=udp
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=udp src-address=fe80::/16
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 protocol=udp
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept ipsec AH" protocol=ipsec-ah
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=ipsec-esp
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
/ipv6 firewall filter add action=drop chain=input comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN log=yes log-prefix=IPV6-TRASH
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
/ipv6 firewall filter add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid log=yes log-prefix=IPV6-INVALID
/ipv6 firewall filter add action=drop chain=forward comment="defconf: drop packets with bad src ipv6" log=yes log-prefix=IPV6-BADSOURCE src-address-list=bad_ipv6
/ipv6 firewall filter add action=drop chain=forward comment="defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6 log=yes log-prefix=IPV6-BADSDST
/ipv6 firewall filter add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" hop-limit=equal:1 protocol=icmpv6
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=icmpv6
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept HIP" protocol=139
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept IKE" dst-port=500,4500 protocol=udp
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=ipsec-ah
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=ipsec-esp
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec

qui est répétée 2 fois.

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
J'essaie de setup un LEOX LXT-010H-D et j'ai des problème de débit (env 230mbps D/L 1.8Mbps U/L), le leox n'a pas le même format de mib à priori, est-ce que quelqu'un aurait une idée de ce que ce 1g_8q_us1280_ds512.ini pourrait représenter sur un leox ?

Salut!
Je n'ai pas touché au mib, je l'ai juste mis en mode full custom, puis edité les valeurs depuis l'interface web  :)