Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 944396 fois)

0 Membres et 5 Invités sur ce sujet

3stwf

  • Abonné Orange Fibre
  • *
  • Messages: 2
  • Madrid + 28042
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4452 le: 10 février 2023 à 11:11:29 »
Merci à tous pour vos réponses!

(À mon avi, je n'appellerais pas exactement modeste a ce forum de référence...)

J'en ai conclu que la connexion O5 est suffisante et qu'il est maintenant nécessaire de se connecter à DHCP. J'ai essayé différentes configurations dans les fichiers /est/mibs/ et le résultat est le même, aucun VLAN de l'ONT. En suivant les étapes de SnakeXG (https://lafibre.info/profile/?area=showposts;u=45345), je vais sauter la nécessité d'obtenir des VLANs et je vais passer directement à la configuration de la connexion (J'ai une machine exécutant pfsense 2.6.0 avec une carte Supermicro SFP+ )

Le problème que j'ai maintenant est que je n'ai pas mon utilisateur fti/xxxxx (J'ai un utilisateur, mais je ne suis pas sûr que ce soit le bon. Le fti/xxx a-t-il un format particulier ?) et le mot de passe (est le même que celui de l'ONT ?) associé pour se connecter au DHCP, quelqu'un sait-il comment les obtenir ? Le service technique me dit qu'il ne sait rien...et que seul le mot de passe de l'ONT est nécessaire pour se connecter.

Merci encore!

niouflex78

  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4453 le: 10 février 2023 à 12:13:10 »
fti/xxxxxxx
mon fti a 7 caractere aprés le /
le mot de passe du fti est a demander à orange, j'ai eu le service client qui me l'a donné (également 7 caractères)
ensuite il faut transformer tout ca en code long ....... de 142 caracteres selon la methode donnée par la page ad hoc de @Kgersen https://jsfiddle.net/kgersen/3mnsc6wy/
complet pour remplacer les 142 caractères XXXXXXXXXXXXXXXXXXXXX en les convertissant sur https://www.rapidtables.com/convert/number/ascii-to-hex.html

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4454 le: 11 février 2023 à 01:49:04 »
J'en ai conclu que la connexion O5 est suffisante et qu'il est maintenant nécessaire de se connecter à DHCP. J'ai essayé différentes configurations dans les fichiers /est/mibs/ et le résultat est le même, aucun VLAN de l'ONT. En suivant les étapes de SnakeXG (https://lafibre.info/profile/?area=showposts;u=45345), je vais sauter la nécessité d'obtenir des VLANs et je vais passer directement à la configuration de la connexion (J'ai une machine exécutant pfsense 2.6.0 avec une carte Supermicro SFP+ )
C'est compliqué, il y a parfois des cas où le O5 n'est pas suffisant, mais ce n'est pas toujours facile à identifier.

Le problème que j'ai maintenant est que je n'ai pas mon utilisateur fti/xxxxx (J'ai un utilisateur, mais je ne suis pas sûr que ce soit le bon. Le fti/xxx a-t-il un format particulier ?) et le mot de passe (est le même que celui de l'ONT ?) associé pour se connecter au DHCP, quelqu'un sait-il comment les obtenir ? Le service technique me dit qu'il ne sait rien...et que seul le mot de passe de l'ONT est nécessaire pour se connecter.
En France, le fti/xxxx et le mot de passe sont envoyés dans un courrier à la souscription (même si normalement la Livebox les récupère automatiquement).
Le fti/xxxx est visible dans l'interface web de la Livebox (informations système), mais pas le mot de passe.
Je ne sais pas si c'est similaire en Espagne.

kvnonweb

  • Abonné Orange Fibre
  • *
  • Messages: 6
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4455 le: 14 février 2023 à 15:18:26 »
Hello !

Mon installation fonctionne bien avec un Mikrotik CCR2004 SAUF que j'ai rencontré le même problème que beaucoup avec le GPON de FS (PSU Failed, routeur en erreur et ventilo à fond, bien que celui-ci continu à fonctionner normalement). J'essaye de trouver une solution pour avoir un truc qui fonctionne aux petits oignons et je viens d'avoir une seconde fibre Orange PRO.

J'ai un Mikrotik - CRS305-1G-4S+in qui distribue deux serveurs. Est-ce envisageable de le passer en frontal avec le GPON FS, ça corrigera mon souci car le CCR2004 ne devrait plus se mettre en défaut ? Si on pousse un peu le délire, puis je mettre deux entrées fibres sur deux port SFP+ (via deux GPON distinct) et redispatcher la connexion sur mon CCR2004. L'objectif est avant tout d'avoir une redondance. Si la connexion Pro tombe, rebalancer sur la perso, voir ensuite mettre un routeur 4g pour avoir trois connexions.

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4456 le: 24 février 2023 à 13:47:27 »
Bonjour à tous, j'essaie actuellement de mettre en place le Hairpin NAT sur mon Mikrotik, mais malgré la documentation et les recherches sur internet cela ne fonctionne pas ... Une idées ?

Mes service type : homeassistant.mondomaine.fr son accessible de l'exterieur

Voici ma topologie réseau :

Mon serveur Synology : 192.168.1.50
Mon réseau : 192.168.1.0/24
Mon serveur DHCP (sur mon mikrotik) à pour adresse DNS le Mikrotik lui-meme

Ci-joint les caotures necessaire

Merci pour votre aide précieuse,

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4457 le: 24 février 2023 à 13:51:12 »
Je pense que cette question devrait aller en section Mikrotik ;)

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4458 le: 24 février 2023 à 15:03:02 »
Je pense que cette question devrait aller en section Mikrotik ;)

Ayant suivi ce tuto orange pour paramétrer mon mikrotik je préfère le laisser dans cette section supposant que le problème viens peut-etre de la, étant donné que la méthode standard ne fonctionne pas ...

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4459 le: 25 février 2023 à 23:43:14 »
Bonjour à tous, j'essaie actuellement de mettre en place le Hairpin NAT sur mon Mikrotik, mais malgré la documentation et les recherches sur internet cela ne fonctionne pas ... Une idées ?

Mes service type : homeassistant.mondomaine.fr son accessible de l'exterieur

Voici ma topologie réseau :

Mon serveur Synology : 192.168.1.50
Mon réseau : 192.168.1.0/24
Mon serveur DHCP (sur mon mikrotik) à pour adresse DNS le Mikrotik lui-meme

Ci-joint les caotures necessaire

Merci pour votre aide précieuse,

Je réponds en mode rapide. Je ne suis pas chez moi, mais j'avais pris des notes de la solution valide, ici pour le port 443 en TCP.
IP.EXT est l'adresse IP externe qui chez moi est fixe, mais en dynamique il convient éventuellement de scripter.
IP.LOCALE est l'ip du serveur en local, idéalement sur le réseau 192.168.0.0/24 ici.
Ça se gère en 2 lignes:

Citer
/ip firewall nat add chain=dstnat action=dst-nat dst-address=IP.EXT dst-port=443 to-addresses=IP.LOCALE to-ports=443 protocol=tcp

/ip firewall nat add action=masquerade chain=srcnat dst-address=IP.LOCALE out-interface=ether2-LAN protocol=tcp src-address=192.168.0.0/24

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4460 le: 25 février 2023 à 23:57:42 »
Je réponds en mode rapide. Je ne suis pas chez moi, mais j'avais pris des notes de la solution valide, ici pour le port 443 en TCP.
IP.EXT est l'adresse IP externe qui chez moi est fixe, mais en dynamique il convient éventuellement de scripter.
IP.LOCALE est l'ip du serveur en local, idéalement sur le réseau 192.168.0.0/24 ici.
Ça se gère en 2 lignes:

Bonsoir, merci beaucoup je teste demain pour src-address=192.168.0.0/24 dans mon cas je dois mettre 192.168.1.0/24 ou bien comme tu l’indique 192.168.0.0/24 ?

lekr

  • Abonné MilkyWan
  • *
  • Messages: 59
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4461 le: 26 février 2023 à 07:34:09 »
Hello,

J'ai pas saisi pourquoi tu parles de Hairpin Nat. Tu veux faire du nat entrant pour faire ce que la livebox appelle ouvrir un port depuis l’extérieur, ou j'ai mal compris ta topologie ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4462 le: 26 février 2023 à 10:17:25 »
Non, il veut que ses services soient accessibles depuis son LAN à partir de leur adresse IP WAN.

Perso j'ai laissé tomber l'hairpin nat, car le gros défaut est que dans les logs des serveurs c'est l'adresse du routeur qui apparait: Impossible de savoir quelle machine du LAN s'est connectée. A la place j'ai un serveur DNS interne qui retourne directement les IP internes aux machines du LAN qui l'utilisent. En plus ça évite du traffic potentiellement non offloadé sur le routeur et donc de la conso CPU.

Et c'est d'autant plus simple si on fait tourner chez soi un serveur DNS pihole car il sait déjà le faire.


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4463 le: 26 février 2023 à 10:18:15 »
Bonsoir, merci beaucoup je teste demain pour src-address=192.168.0.0/24 dans mon cas je dois mettre 192.168.1.0/24 ou bien comme tu l’indique 192.168.0.0/24 ?
Oui, c'est la plage d'IP de ton LAN que tu dois mettre.