Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1110759 fois)

0 Membres et 1 Invité sur ce sujet

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 689
  • Cordon 74 - Orange Fibre Pro
HI
just to let you know that the release 7.9beta fixed all my issues related to CCR2004 <------> GPON-ONU-34-20BI issues.
seems promising after 6 hours of tests. The CCR2004 behave properly
let see but seems issues are fixed
pascal

Hi,
Some users seems to have issues with ipv6 prefix validation.
See on Mikrotik forums : https://forum.mikrotik.com/viewtopic.php?p=992157#p992157
Did you have the same issue or everything works properly in ipv6 ?

Moreover, following this guide and TX fault workaround, the GPON FS.com SFP seems to work better : https://hack-gpon.github.io/ont-fs-com-gpon-onu-stick-with-mac/#tx-fault--serial
Did Someone try this workaround on CCR ?

Thanks

niouflex78

  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
Hi,
Some users seems to have issues with ipv6 prefix validation.
See on Mikrotik forums : https://forum.mikrotik.com/viewtopic.php?p=992157#p992157
Did you have the same issue or everything works properly in ipv6 ?

Moreover, following this guide and TX fault workaround, the GPON FS.com SFP seems to work better : https://hack-gpon.github.io/ont-fs-com-gpon-onu-stick-with-mac/#tx-fault--serial
Did Someone try this workaround on CCR ?

Thanks

since i deployed this new beta 7.9 release, all is good with no problem since 3days. the CCR 2004 behave properly
i did not need to apply the TX fault workaround
IPV6 works correctly.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 689
  • Cordon 74 - Orange Fibre Pro
since i deployed this new beta 7.9 release, all is good with no problem since 3days. the CCR 2004 behave properly
i did not need to apply the TX fault workaround

Thx

Nico2888

  • Abonné Orange Fibre
  • *
  • Messages: 22
  • Chartres
Bonjour à tous,

Voilà presque deux semaines que j’ai poussé la dernière version en beta et aucun reboot ou déco, tout est parfait !

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 689
  • Cordon 74 - Orange Fibre Pro
Bonjour à tous,

Voilà presque deux semaines que j’ai poussé la dernière version en beta et aucun reboot ou déco, tout est parfait !

Merci pour l’info !
Il a fallu le temps quand même …

Après quand on regarde le forum Mkt, ça fait peur quand même les retours sur les instabilités récurrentes chez Mkt…

niouflex78

  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
Bonjour à tous,

Voilà presque deux semaines que j’ai poussé la dernière version en beta et aucun reboot ou déco, tout est parfait !

pas mieux  ;-) tout marche tres bien avec la derniere RC3, et un ONT fs.com

benoitm974

  • Abonné Bbox fibre
  • *
  • Messages: 123
  • chatillon 92
J'ai testé sur ma connexion Bouygues. Si j'ai bien suivi, il y avait juste à faire en ssh sur l'ONT FS :
fw_setenv mib_file data_1g_8q_us1280_ds512.ini
reboot

Hélas, ça ne change rien...   :'(
NB: je n'avais jamais modifié le fichier /etc/mibs/data_1g_8q.ini donc je n'avais pas de changement à reporter dans data_1g_8q_us1280_ds512.ini

J'essaie de setup un LEOX LXT-010H-D et j'ai des problème de débit (env 230mbps D/L 1.8Mbps U/L), le leox n'a pas le même format de mib à priori, est-ce que quelqu'un aurait une idée de ce que ce 1g_8q_us1280_ds512.ini pourrait représenter sur un leox ?


B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Hello,

Merci à @Gnubyte pour le tuto en première page !

J'ai suivi le tuto pour essayer de me connecter avec une instance CHR, pour le moment je n' ai testé que IPv4, et tout marchait :)

Petite coquille sur la première page que j'ai relevé:

Citer
[...]
Convertissez votre identifiant fti  et votre mot de passe conformément à ce qu'affiche la généreuse page ad hoc de @Kgersen https://jsfiddle.net/kgersen/3mnsc6wy/
complet pour remplacer les 142 caractères XXXXXXXXXXXXXXXXXXXXX en les convertissant sur https://www.rapidtables.com/convert/number/ascii-to-hex.html

Attention, la valeur de l'option 90 comprend bien 140 caractères en hexa.
[...]

Avant de me lancer dans la config IPv6, j'ai remarqué que les régles de parefeu étaient répétées plusieurs fois, je suppose que c'est une erreur ? Par exemple il y a plusieurs fois la règle
/ipv6 firewall filter add action=accept chain=input dst-port=546 in-interface=br-wan protocol=udp src-address=fe80::ba0:bab/128
ou encore le block
/ipv6 firewall filter add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept ICMPv6" protocol=icmpv6
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept UDP traceroute" port=33434-33534 protocol=udp
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=udp src-address=fe80::/16
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 protocol=udp
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept ipsec AH" protocol=ipsec-ah
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=ipsec-esp
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
/ipv6 firewall filter add action=drop chain=input comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN log=yes log-prefix=IPV6-TRASH
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
/ipv6 firewall filter add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid log=yes log-prefix=IPV6-INVALID
/ipv6 firewall filter add action=drop chain=forward comment="defconf: drop packets with bad src ipv6" log=yes log-prefix=IPV6-BADSOURCE src-address-list=bad_ipv6
/ipv6 firewall filter add action=drop chain=forward comment="defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6 log=yes log-prefix=IPV6-BADSDST
/ipv6 firewall filter add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" hop-limit=equal:1 protocol=icmpv6
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=icmpv6
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept HIP" protocol=139
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept IKE" dst-port=500,4500 protocol=udp
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=ipsec-ah
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=ipsec-esp
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec

qui est répétée 2 fois.

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 204
  • Charente-Maritime - AS215599
J'essaie de setup un LEOX LXT-010H-D et j'ai des problème de débit (env 230mbps D/L 1.8Mbps U/L), le leox n'a pas le même format de mib à priori, est-ce que quelqu'un aurait une idée de ce que ce 1g_8q_us1280_ds512.ini pourrait représenter sur un leox ?

Salut!
Je n'ai pas touché au mib, je l'ai juste mis en mode full custom, puis edité les valeurs depuis l'interface web  :)

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 642
  • Marseille (13)
J'ai mis à jours mon Mikrotik CCR2116-21G-4S+ vers RouterOS 7.9rc3 pour l'instant UP OK depuis 4j21h !
« Modifié: 28 avril 2023 à 17:36:47 par Asclèpios »

lekr

  • Abonné MilkyWan
  • *
  • Messages: 59
Bonjour à tous ceux qui ont maj en 7.9 rc quelque chose (et aux autres aussi ;-) )

Je viens d'essayer de me passer de mon CRS305 en remettant le sfp gpon dans mon ccr2004.
Lorsque les bridge filter rules sont actives, j'ai un débit v4 en berne (~1.3G) tandis que le v6 est bon
Dès que je les désactive, je retrouve mes 2G en v4 et en v6
quelqu'un dans l'assemblée aurait-il une idée ?

pour info, voici les règles en question :

/interface bridge filter
add action=set-priority chain=output comment="DHCPv4 - COS6" dst-port=67 ip-protocol=udp log-prefix="[COS6] DHCP " mac-protocol=ip new-priority=6 out-bridge=br-wan out-interface=vlan832-internet passthrough=yes src-port=68
add action=set-priority chain=output comment="IPv6 NA/NS - COS6" mac-protocol=ipv6 new-priority=6 out-interface=vlan832-internet packet-mark=na/ns passthrough=yes
add action=set-priority chain=output comment="ARP - COS6" mac-protocol=arp new-priority=6 out-interface=vlan832-internet passthrough=yes
add action=set-priority chain=output comment="DHCPv6 - COS6" dst-port=547 ip-protocol=udp mac-protocol=ipv6 new-priority=6 out-interface=vlan832-internet packet-mark=no-mark passthrough=yes

J'ai aussi essayé avec les règles que j'avais au début, idem

add action=set-priority chain=output disabled=yes dst-port=67 ip-protocol=udp mac-protocol=ip new-priority=6 out-interface=vlan832-internet passthrough=yes
add action=set-priority chain=output disabled=yes mac-protocol=ipv6 new-priority=6 out-interface=vlan832-internet passthrough=yes

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 642
  • Marseille (13)
Bonjour à tous,

Edit : Problème résolu : Tutoriel à venir

Je me permets de solliciter votre aide concernant un problème de redirection de port avec ma configuration VPN WireGuard, VPS et routeur MikroTik. Je vous décris ci-dessous les détails de ma configuration et quelques une des étapes que j'ai déjà tentées pour résoudre le problème.

J'ai ouvert un nouveau fil de discussion par ici : https://lafibre.info/mikrotik/probleme-de-redirection-de-port-avec-vpn-wireguard-vps-et-routeur-mikrotik-be/

Merci infiniment pour ce forum, et votre aide précieuse
« Modifié: 02 mai 2023 à 12:03:08 par Asclèpios »