Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1449859 fois)

0 Membres et 9 Invités sur ce sujet

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 113
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5076 le: 11 décembre 2024 à 18:34:14 »
Pour info, et contrairement à ce que j'avais dit il y a quelques semaines dans le sujet épinglé, il est tout à fait possible de flasher le WAS-110 inséré dans un switch Mikrotik sans avoir à brancher la fibre. Il suffit de configurer le port pour qu'il ignore le rx-loss, ce qui rend l'accès HTTP et SSH possible:

/interface ethernet set [ find default-name=sfp-sfpplus2 ] name=sfp2.orange sfp-ignore-rx-los=yes

Simplicité, efficacité.

Mais priez pour moi !  J'ai une Livebox de branchée depuis 3 semaines, pour la première fois depuis 10 ans, et je brûle de mette la main sur mon WAS110

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 83
  • Saint-Denis (974)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5077 le: 12 décembre 2024 à 05:59:54 »
C'est bête, parce qu'il fonctionne bien en 1gbps. Je sais logiquement où il est rangé.

Je vais tâcher de voir si le mien est joignable par réseau. Il n'a pas servi depuis 2020
Ça m'intéresse. ;)

zelogik

  • Abonné Orange Fibre
  • *
  • Messages: 5
  • 01600
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5078 le: 20 décembre 2024 à 16:49:02 »
Bonjour,

Désolé de (re)poser peut etre la question mais apres avoir chercher sur les + de 400pages il ne me semble pas avoir trouver mon problème....

Donc j'ai un forfait sosh et un GPON-ONU-34-20BI.

Ce dernier est branché sur un CRS310, et j'ai trunk sur un proxmox qui renvoie sur un OPNSense, mais je ne pense clairement pas que ca soit le probleme..., j'ai vérifier avec Wireshark et ca demande bien sur le vlan832 avec pcd=6

- Lorque je vois qu'il faut un status O5... lorsque je regarde sur l'ONU, #onu ploamsg, j'ai juste current_state=5, previous_state=4 , c'est bon ?
- j'ai bien configuré le Vendor ID et SerialNumber par rapport a ma LB5, voir meme essayé fw_setenv mib_file data_1g_8q_us1280_ds512.ini ....

MAIS, je n'ai aucuns vlan832 qui s'affiche dans gtop.. c'est normal dorcteur ?

GPE VLAN

Name:        ONU_GPE_VLAN_TABLE
ID:          18
no;pcp;dei;vid;vlan_meter_enable;vlan_meter_id;end
32; ; ;2800; ; ;
33; ; ; ; ; ;1
36; ; ;835; ; ;
37; ; ;852; ; ;
38; ; ;2800; ; ;
39; ; ; ; ; ;1
40; ; ;835; ; ;
41; ; ; ; ; ;1
44; ; ;852; ; ;
45; ; ; ; ; ;1

Merci d'avance pour les infos que je n'aurais pas vu, et désolé si le probleme a déja été trouvé....

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 567
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5079 le: 20 décembre 2024 à 19:43:21 »
- Lorque je vois qu'il faut un status O5... lorsque je regarde sur l'ONU, #onu ploamsg, j'ai juste current_state=5, previous_state=4 , c'est bon ?
oui

- j'ai bien configuré le Vendor ID et SerialNumber par rapport a ma LB5, voir meme essayé fw_setenv mib_file data_1g_8q_us1280_ds512.ini ....
Tu as un OLT HWTC ?
Si c'est un OLT ALCL il faut renseigner Hardware Version.
"omci_pipe.sh meg 131 0" pour vérifier l'OLT.


MAIS, je n'ai aucuns vlan832 qui s'affiche dans gtop.. c'est normal dorcteur ?
Tu es dans un cas où c'est le VLAN 2800 côté PON, qui est normalement traduit en VLAN 832 par l'ONT.
Le 832 sera peut-être visible dans ONU_GPE_VLAN_RULE_TABLE et ONU_GPE_VLAN_TREATMENT_TABLE.
Sinon pour voir ce que l'OLT a demandé : "omci_pipe.sh meg 171 1" (ou 0 ?), avec https://hack-gpon.org/gpon-omci-vlan-parser/ pour décoder la table.

zelogik

  • Abonné Orange Fibre
  • *
  • Messages: 5
  • 01600
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5080 le: 20 décembre 2024 à 20:16:26 »
Citer
Tu as un OLT HWTC ?
Si c'est un OLT ALCL il faut renseigner Hardware Version.
"omci_pipe.sh meg 131 0" pour vérifier l'OLT.

Effectivement j'ai bien un OLT ALCL a l'autre bout

0 OLT vendor id                 4b STR  RW-----P---
   0x41 0x4c 0x43 0x4c
   ALCL
j'ai essayé dans  /etc/mibs/data_1g_8q_u280_ds512.ini

- 256 0 SCOM SMBSSGLBF121\0\0 00000000 2 0 0 0 0 #0
- 256 0 SMBS SMBSSGLB6107\0\0 00000000 2 0 0 0 0 #0
et meme:
- 256 0 SMBS SMBSSGLBF121\0\0 00000000 2 0 0 0 0 #0  (car dans ma LiveBox 5 c'est ca...)

puis:
fw_setenv mib_file data_1g_8q_us1280_ds512.ini
reboot
Bien ca qu'il fallait faire pour renseigner le Hardware Version ?


Citer
Tu es dans un cas où c'est le VLAN 2800 côté PON, qui est normalement traduit en VLAN 832 par l'ONT.
Le 832 sera peut-être visible dans ONU_GPE_VLAN_RULE_TABLE et ONU_GPE_VLAN_TREATMENT_TABLE.
il semblerait qu'un VLAN 832 soit présent, est-ce bien ca... pas assez doué pour le savoir :D

GPE VLAN treatment
Name:        ONU_GPE_VLAN_TREATMENT_TABLE
ID:          43
;;;;tagb;tagb;tagb;taga;taga;taga
no;inner not generate;outer not generate;discard enable;tpid;vid;treatment;tpid;vid;treatment
0;1;1;1; ;    ;15; ;    ;15
1;1;1; ;2; 852;  ; ;    ;15
2;1;1; ;2; 852; 1; ;    ;15
3;1;1; ;2; 852; 2; ;    ;15
4;1;1; ;2; 852; 3; ;    ;15
5;1;1; ;2; 852; 4; ;    ;15
6;1;1; ;2; 852; 4; ;    ;15
7;1;1; ;2; 852; 5; ;    ;15
8;1;1; ;2; 852; 7; ;    ;15
9;1;1; ;2;2800; 9; ;    ;15
10;1;1; ;2; 835; 9; ;    ;15
11; ; ;1; ;    ;15; ;    ;15
12;1;1;1;4;    ;15;4;    ;15
13;1; ; ; ;    ;15; ;    ;15
14; ; ; ; ;    ;15; ;    ;15
64;1;1; ;6; 851;  ; ;    ;15
65;1;1; ;6; 851; 1; ;    ;15
66;1;1; ;6; 851; 2; ;    ;15
67;1;1; ;6; 851; 3; ;    ;15
68;1;1; ;6; 851; 4; ;    ;15
69;1;1; ;6; 851; 5; ;    ;15
70;1;1; ;6; 851; 6; ;    ;15
71;1;1; ;6; 851; 7; ;    ;15
72;1;1; ;6; 832; 9; ;    ;15
73;1;1; ;6; 835; 9; ;    ;15
74;1;1; ; ;    ;15; ;    ;15
75;1;1; ; ;    ;15; ;    ;15
76;1; ; ; ;    ;15; ;    ;15
77; ; ; ; ;    ;15; ;    ;15

Citer
Sinon pour voir ce que l'OLT a demandé : "omci_pipe.sh meg 171 1" (ou 0 ?), avec https://hack-gpon.org/gpon-omci-vlan-parser/ pour décoder la table.

par contre ca me donne ca:
omci_pipe.sh  meg 171  avec [1|0]
errorcode=-11
R - Readable          O - Not supported (optional)
W - Writable          E - Excluded from MIB upload (template)
S - set-by-create     T - Table
A - Send AVC          V - Volatile
U - No upload         P - No swap
N - Not suported      Y - Partly supported
N - No swap


En tout cas merci de ton message, car la je sèche complètement a savoir si le probleme vient de l'ONU/config et/ou setup Proxmox/Mikrotik, car pas moyen de récupérer une adresse IP   :-/


cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 764
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5081 le: 20 décembre 2024 à 20:26:04 »
Si tu as bien le O5 et le vlan832, c’est que cela vient de ta config dhcp client

Sur le Mikrotik, tu appliques bien la cos avec des switch rules ?

zelogik

  • Abonné Orange Fibre
  • *
  • Messages: 5
  • 01600
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5082 le: 20 décembre 2024 à 20:33:17 »
Bah justement je n'etais pas certain du O5 car plutot un current_state=5, mais donc c'est bon.
Et pas de vlan832 dans gtop.

J'ai tout testé aujourd'hui:
Une version OPNSense en suivant le tuto kivabien normalement.
Une config mikrotik crs308(et pas 310), en tant que client DHCP...
Test avec port mirroring et wireshark histoire de verifier si le dhcp request avait bien le bon tag et priorité (et normalement c'est bon)

Donc clairement je seche.... et donc je me demande si l'onu est bien configuré et si il ne me manque pas un truc...
Edit: et oui j'applique bien le cos avec switch rule...

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 764
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5083 le: 20 décembre 2024 à 20:36:33 »
Poste ta config mkt et tes captures de packets

zelogik

  • Abonné Orange Fibre
  • *
  • Messages: 5
  • 01600
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5084 le: 20 décembre 2024 à 21:48:55 »
/interface/ethernet/switch/rule print 

Flags: X - disabled, I - invalid; D - dynamic

 0    switch=switch1 ports=sfp-sfpplus2,sfp-sfpplus1 vlan-id=832 vlan-priority=0 copy-to-cpu=no redirect-to-cpu=no mirror=no new-vlan-priority=6

Pour le reste j'ai tout nettoyé sous mikrotik et c'est dans OPNSense maintenant, mais en gros j'ai ca dans wireshark sur un autre port:
image 1_2.jpeg et 2_2.jpeg

Le seul doute qui peut y avoir encore, c'est le mdp de connexion, étant donné que les nouveaux abonnement sosh donne juste le fti/xxxx, j'ai récupérer la chaine hexa grace a un script python getinfo.py
[+] Authentication OK
  Token: VnN+v7hLbWjM9Ga11XZ9FuB/M1myuotKstoEk1sPmnj4Cc8Mi1L2mrCUtXg9lvrZ
  Cookie: b9ebac9e/sessid=LVKLKpLwoUy9u+Kc7DoJdSCv
[+] MAC Address of the Livebox: 0138B5C9584410
[+] DHCP Option 90 Auth String: 00000000000000000000001a0900000558010341010d6674692fXXXXXXXXXX
[+] Livebox UserClass: 2b46535644534cXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
[+] Livebox VendorClass: 736167656d
[+] EdgeRouter Config:


set interfaces ethernet eth2 vif 832 address dhcp
set interfaces ethernet eth2 vif 832 description "Orange DHCP Internet"
set interfaces ethernet eth2 vif 832 dhcp-options client-option "send vendor-class-identifier "sagem";"
set interfaces ethernet eth2 vif 832 dhcp-options client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
set interfaces ethernet eth2 vif 832 dhcp-options client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox5";"
set interfaces ethernet eth2 vif 832 dhcp-options client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:XXXXX;"
set interfaces ethernet eth2 vif 832 dhcp-options client-option "send dhcp-client-identifier XXXXXX;"
set interfaces ethernet eth2 vif 832 dhcp-options default-route update
set interfaces ethernet eth2 vif 832 dhcp-options default-route-distance 210
set interfaces ethernet eth2 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"
set interfaces ethernet eth2 vif 832 dhcp-options global-option name-server update
set interfaces ethernet eth2 vif 832 egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"

« Modifié: 21 décembre 2024 à 09:49:52 par zelogik »

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 764
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5085 le: 21 décembre 2024 à 09:10:21 »
Si c’est ton switch (transformé en routeur) qui tient le client dhcp alors les switchs rules ne fonctionnent pas.
Il faut alors des bridge filters. Les switch rules sont ingress only.
Je t’invite à lire ma doc dans laquelle je rassemble pas mal de choses piochées ici :

https://medium.com/@cyayon/use-your-own-router-with-orange-isp-8eac32895983

Elle n’est super à jour mais ça devrait le faire.

Je déconseille d’utiliser un CRS en routeur, mieux vaut un CCR ou alors une vm proxmox qui fera le dhcp client et routeur.

zelogik

  • Abonné Orange Fibre
  • *
  • Messages: 5
  • 01600
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5086 le: 21 décembre 2024 à 09:24:13 »
Pour info le CRS a juste été utilisé en client DHCP pour essayer de valider le module sfp, mais oui ca sera bien une VM qui sera la en tant que routeur pour des raisons de performances.

Pour ta doc, je l'avais deja lu :), c'est au niveau du smbs et hardware version/serial que la doc et ma livebox ne concorde pas...

Donc effectivement c'est possible que les switch rules ne fonctionnent qu'en ingress. Par contre impossible d'avoir des paquets/logs avec les bridge/filter...
De toute facon je pars loin de mon serveur pendant quelques jour. Ca va finir avec une carte mere + carte pcie/sfp+ qui traine et le module fibre directe, et un opnsense ou debian histoire de voir si j'arrive à avoir au moins une ip une fois de retour

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #5087 le: 21 décembre 2024 à 09:44:47 »
Attention ton identifiant de connexion (fti/xxxxxxx) est "visible" (en décodant l'hexa) dans certains de tes messages.

Sinon la CoS 6 est bien là, dhcp-client-identifier matche avec l'adresse Mac, l'option 90 semble au moins avoir la bonne longueur Je n'en suis pas certain en fait, 59 ça me parait court, la mienne (en raw) fait 70 octets (et 48 si je commence à compter à "fti"), mais je ne sais pas ce qui est pris en compte dans le "Length" (toute l'option ou uniquement Authentication Information)....