Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 943904 fois)

0 Membres et 2 Invités sur ce sujet

lekr

  • Abonné MilkyWan
  • *
  • Messages: 59
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4464 le: 26 février 2023 à 10:20:57 »
ah, ok
idem, serveur dns qui fait ça par ici
(si pas beaucoup de noms à servir, un pihole fait très bien l'affaire;-) )

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4465 le: 26 février 2023 à 14:57:59 »
Je réponds en mode rapide. Je ne suis pas chez moi, mais j'avais pris des notes de la solution valide, ici pour le port 443 en TCP.
IP.EXT est l'adresse IP externe qui chez moi est fixe, mais en dynamique il convient éventuellement de scripter.
IP.LOCALE est l'ip du serveur en local, idéalement sur le réseau 192.168.0.0/24 ici.
Ça se gère en 2 lignes:

Génial top sa fonctionne enfin, j’avais bien cherché sur la documentation de Mikrotik mais étant donné nos configuration particulière sa ne fonctionne pas. Avec tes règle oui… merci beaucoup pour ton temps !

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4466 le: 26 février 2023 à 15:06:42 »
Non, il veut que ses services soient accessibles depuis son LAN à partir de leur adresse IP WAN.

Perso j'ai laissé tomber l'hairpin nat, car le gros défaut est que dans les logs des serveurs c'est l'adresse du routeur qui apparait: Impossible de savoir quelle machine du LAN s'est connectée. A la place j'ai un serveur DNS interne qui retourne directement les IP internes aux machines du LAN qui l'utilisent. En plus ça évite du traffic potentiellement non offloadé sur le routeur et donc de la conso CPU.

Et c'est d'autant plus simple si on fait tourner chez soi un serveur DNS pihole car il sait déjà le faire.

Oui j’ai aussi essayé avec des entrée DNS static  pour faire plus propre, mais le problème étant que je n’ai pas trouvé la bonne règle regex (il me semble ) pour éviter de devoir ajouter manuellement chaque entrée DNS …
Le but étant d’ajouter une seul règle en dns static sur le Mikrotik de type *.mondomaine.Fr pour que tout soit automatiquement redirigé vers iPduSynology …

Une idée ?

Second problème quand je paramètres une entrée DNS static de type service1.mondomaine.fr cela fonctionne très bien en filaire depuis mon pc … mais depuis mon iPhone en wifi impossible de résoudre pourtant mon dns est bien celui du Mikrotik …

Merci pour votre aides précieuse ;)

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 388
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4467 le: 26 février 2023 à 17:00:21 »
Je n'avais pas compris ce que c'était au début. Et avec l'explication de zoc, j'ai tilté. Perso j’appelle ça le NAT loopback, plus facile à comprendre. Terminologie utilisée par openwrt ou chez orange avec la livebox. J'ai vu aussi que ça s’appelait NAT reflector.

Perso, j'utilise aussi un DNS interne. Je m'en suis servi pendant un temps lorsque je n'avais qu'une seule machine à joindre, mais là avec la multiplication des hôtes c'est plus possible.

Second problème quand je paramètres une entrée DNS static de type service1.mondomaine.fr cela fonctionne très bien en filaire depuis mon pc … mais depuis mon iPhone en wifi impossible de résoudre pourtant mon dns est bien celui du Mikrotik …

Bizarre, car dans ce genre de config, c'est le DNS public qui résout l'adresse externe, donc pas besoin d'en spécifier un en particulier...

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4468 le: 26 février 2023 à 17:14:32 »
Je n'avais pas compris ce que c'était au début. Et avec l'explication de zoc, j'ai tilté. Perso j’appelle ça le NAT loopback, plus facile à comprendre. Terminologie utilisée par openwrt ou chez orange avec la livebox. J'ai vu aussi que ça s’appelait NAT reflector.

Perso, j'utilise aussi un DNS interne. Je m'en suis servi pendant un temps lorsque je n'avais qu'une seule machine à joindre, mais là avec la multiplication des hôtes c'est plus possible.

Bizarre, car dans ce genre de config, c'est le DNS public qui résout l'adresse externe, donc pas besoin d'en spécifier un en particulier...

Oui en effet, la terminologie est différente selon les OS.
Oui le DNS interne j’y songe.
Dans mon cas mon serveur DHCP (mon routeur Mikrotik) à pour DNS l’ip du routeur car celui-ci fait office de cache DNS (qui lui même a les dns publique) …
Je pense au Pi-hole mais ce sera pour plus tard…

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4469 le: 27 février 2023 à 18:48:21 »
Je suis en train de mettre en place un firewall strict pour mon réseau domestique, autorisant seulement les ports entrant sortant indispensable a mes services pouvez-vous m'aider me donnée des conseil (j'ai écris un post dedié mais il y a eu peu de réponse depuis)

https://lafibre.info/mikrotik/aide-pour-un-firewall-entrant-sortant-efficace-sur-mikrotik/

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Hello,

Le firmware 7.8 est sorti en stable.
Il semble y avoir quelques problèmes avec les SFP non-mikrotik : https://forum.mikrotik.com/viewtopic.php?t=193986#p987210

Perso, j'ai un ONU FS.com dans un CRS305 qui fonctionne correctement. Jusqu'à hier en version 7.7, je l'ai upgradé en 7.8. Pas de problème pour l'instant.

Attention donc à ceux qui voudraient upgrader en 7.8 avec un SFP non-mikrotik dans autre chose qu'un CRS305.


nonolk

  • Abonné Orange Fibre
  • *
  • Messages: 58
  • Duppigheim (67)
Bonjour a tous,

Oui attention à ROS 7.8 pour le rb5009, car dans ce cas le module gpon FS n'est plus reconnu du tout... en revenant en v7.7 tout fonctionne à nouveau.

Cordialement,

arthourr

  • Abonné Orange Fibre
  • *
  • Messages: 11
  • Rennes (35)
Hello,

Coupure un peu longue cette nuit sur plusieurs communes, et ce matin ...
J'étais parqué en v4 172.    :( (alors que depuis mon install il y'a 15 jours, aucun problème).
J'ai remis la livebox à mon grand damn (qui fonctionne)
Je vais ré-investiguer cet aprem, mais petite info si ça vous arrive aussi.

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
Bonjour a tous,

Oui attention à ROS 7.8 pour le rb5009, car dans ce cas le module gpon FS n'est plus reconnu du tout... en revenant en v7.7 tout fonctionne à nouveau.

Cordialement,

Panne ici aussi avec la 7.8, mise à jour hier début de PM et en panne depuis 02h30 un simple reboot à résolu le problème sur mon CCR2116 - ONU Huawei 5671A Carlitoxx V1.
Si cela se reproduit je repasserai en 7.7 et ferai un édit ici.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Pour le retour arrière, vous avez la procédure svp ?

nonolk

  • Abonné Orange Fibre
  • *
  • Messages: 58
  • Duppigheim (67)
@cyayon

J'utilise celle ci:
https://help.mikrotik.com/docs/display/RKB/Downgrading+RouterOS

En gros c'est comme pour faire une mise a jour sauf, qu'il faut lancer la commande downgrade avant.

Cordialement,