Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1022872 fois)

0 Membres et 4 Invités sur ce sujet


  • Abonné Orange Fibre
  • *
  • Messages: 14
En fait ça ne change rien mikrotik ou autre. C'est pas là le pb... et si sur ce fil il y a des user pfsense

Est-ce que quelqu'un a des pbs de connexion ou plutôt de déconnexion régulière depuis peu?

Hi, sorry I'm speaking english, but I'm from Denmark and are not very good at French.

I’m a pfSense user with a Orange FTTH connection near Marseille. I have a Netgate SG-2100 with the SFP module, and it has been working fine for about a year. But this 3 -4 days it has been disconnected about once every day (sometimes more). Unfortunately I’m not at the location, so someone disconnects the power for me, and then everything comes up again (for a while). I can tell from the logs it’s not my pfsense box - it’s still alive when there is no WAN, so it’s either the module that hangs, or something that disconnects it from the GPON tree. Since I’m not on location I cannot attempt to connect to the SFP via SSH to see if its still alive, or if it has “just” lost O5.

So you are not alone. I hope it’s not a faulty module, but I’m starting to think that is the case.


  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
just to let you know that the release 7.9beta fixed all my issues related to CCR2004 <------> GPON-ONU-34-20BI issues.
seems promising after 6 hours of tests. The CCR2004 behave properly
let see but seems issues are fixed
« Modifié: 26 mars 2023 à 06:35:08 par niouflex78 »


  • Abonné Orange Fibre
  • *
  • Messages: 658
  • Cordon 74 - Orange Fibre Pro
just to let you know that the release 7.9beta fixed all my issues related to CCR2004 <------> GPON-ONU-34-20BI issues.
seems promising after 6 hours of tests. The CCR2004 behave properly
let see but seems issues are fixed

Some users seems to have issues with ipv6 prefix validation.
See on Mikrotik forums :
Did you have the same issue or everything works properly in ipv6 ?

Moreover, following this guide and TX fault workaround, the GPON SFP seems to work better :
Did Someone try this workaround on CCR ?



  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
Some users seems to have issues with ipv6 prefix validation.
See on Mikrotik forums :
Did you have the same issue or everything works properly in ipv6 ?

Moreover, following this guide and TX fault workaround, the GPON SFP seems to work better :
Did Someone try this workaround on CCR ?


since i deployed this new beta 7.9 release, all is good with no problem since 3days. the CCR 2004 behave properly
i did not need to apply the TX fault workaround
IPV6 works correctly.


  • Abonné Orange Fibre
  • *
  • Messages: 658
  • Cordon 74 - Orange Fibre Pro
since i deployed this new beta 7.9 release, all is good with no problem since 3days. the CCR 2004 behave properly
i did not need to apply the TX fault workaround



  • Abonné Orange Fibre
  • *
  • Messages: 22
  • Chartres
Bonjour à tous,

Voilà presque deux semaines que j’ai poussé la dernière version en beta et aucun reboot ou déco, tout est parfait !


  • Abonné Orange Fibre
  • *
  • Messages: 658
  • Cordon 74 - Orange Fibre Pro
Bonjour à tous,

Voilà presque deux semaines que j’ai poussé la dernière version en beta et aucun reboot ou déco, tout est parfait !

Merci pour l’info !
Il a fallu le temps quand même …

Après quand on regarde le forum Mkt, ça fait peur quand même les retours sur les instabilités récurrentes chez Mkt…


  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
Bonjour à tous,

Voilà presque deux semaines que j’ai poussé la dernière version en beta et aucun reboot ou déco, tout est parfait !

pas mieux  ;-) tout marche tres bien avec la derniere RC3, et un ONT


  • Abonné Bbox fibre
  • *
  • Messages: 116
  • chatillon 92
J'ai testé sur ma connexion Bouygues. Si j'ai bien suivi, il y avait juste à faire en ssh sur l'ONT FS :
fw_setenv mib_file data_1g_8q_us1280_ds512.ini

Hélas, ça ne change rien...   :'(
NB: je n'avais jamais modifié le fichier /etc/mibs/data_1g_8q.ini donc je n'avais pas de changement à reporter dans data_1g_8q_us1280_ds512.ini

J'essaie de setup un LEOX LXT-010H-D et j'ai des problème de débit (env 230mbps D/L 1.8Mbps U/L), le leox n'a pas le même format de mib à priori, est-ce que quelqu'un aurait une idée de ce que ce 1g_8q_us1280_ds512.ini pourrait représenter sur un leox ?


  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77

Merci à @Gnubyte pour le tuto en première page !

J'ai suivi le tuto pour essayer de me connecter avec une instance CHR, pour le moment je n' ai testé que IPv4, et tout marchait :)

Petite coquille sur la première page que j'ai relevé:

Convertissez votre identifiant fti  et votre mot de passe conformément à ce qu'affiche la généreuse page ad hoc de @Kgersen
complet pour remplacer les 142 caractères XXXXXXXXXXXXXXXXXXXXX en les convertissant sur

Attention, la valeur de l'option 90 comprend bien 140 caractères en hexa.

Avant de me lancer dans la config IPv6, j'ai remarqué que les régles de parefeu étaient répétées plusieurs fois, je suppose que c'est une erreur ? Par exemple il y a plusieurs fois la règle
/ipv6 firewall filter add action=accept chain=input dst-port=546 in-interface=br-wan protocol=udp src-address=fe80::ba0:bab/128
ou encore le block
/ipv6 firewall filter add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept ICMPv6" protocol=icmpv6
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept UDP traceroute" port=33434-33534 protocol=udp
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=udp src-address=fe80::/16
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 protocol=udp
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept ipsec AH" protocol=ipsec-ah
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=ipsec-esp
/ipv6 firewall filter add action=accept chain=input comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
/ipv6 firewall filter add action=drop chain=input comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN log=yes log-prefix=IPV6-TRASH
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
/ipv6 firewall filter add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid log=yes log-prefix=IPV6-INVALID
/ipv6 firewall filter add action=drop chain=forward comment="defconf: drop packets with bad src ipv6" log=yes log-prefix=IPV6-BADSOURCE src-address-list=bad_ipv6
/ipv6 firewall filter add action=drop chain=forward comment="defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6 log=yes log-prefix=IPV6-BADSDST
/ipv6 firewall filter add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" hop-limit=equal:1 protocol=icmpv6
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=icmpv6
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept HIP" protocol=139
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept IKE" dst-port=500,4500 protocol=udp
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=ipsec-ah
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=ipsec-esp
/ipv6 firewall filter add action=accept chain=forward comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec

qui est répétée 2 fois.


  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
J'essaie de setup un LEOX LXT-010H-D et j'ai des problème de débit (env 230mbps D/L 1.8Mbps U/L), le leox n'a pas le même format de mib à priori, est-ce que quelqu'un aurait une idée de ce que ce 1g_8q_us1280_ds512.ini pourrait représenter sur un leox ?

Je n'ai pas touché au mib, je l'ai juste mis en mode full custom, puis edité les valeurs depuis l'interface web  :)


  • Abonné SFR fibre FttH
  • *
  • Messages: 637
  • Marseille (13)
J'ai mis à jours mon Mikrotik CCR2116-21G-4S+ vers RouterOS 7.9rc3 pour l'instant UP OK depuis 4j21h !
« Modifié: 28 avril 2023 à 17:36:47 par Asclèpios »