Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 971159 fois)

0 Membres et 24 Invités sur ce sujet

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
Je viens de recevoir mon routeur ‎RB5009UG+S+IN.
Bientôt je reçois le module SFP de fs.com avec adresse mac personnalisée.
Il me manque cependant une pièce pour faire un backup en 4G.
Je ne sais pas si je dois plutôt prendre un model USB compatible avec mon routeur, ou plutôt un routeur ethernet.
Si c'est ce dernier qui représente le meilleur choix, lequel ?

J'en ai vu un revenir souvent, sans savoir pourquoi, le Netgear LM1200.

Merci pour vos retours.

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 631
  • Marseille (13)
Je viens de recevoir mon routeur ‎RB5009UG+S+IN.
Bientôt je reçois le module SFP de fs.com avec adresse mac personnalisée.
Il me manque cependant une pièce pour faire un backup en 4G.
Je ne sais pas si je dois plutôt prendre un model USB compatible avec mon routeur, ou plutôt un routeur ethernet.
Si c'est ce dernier qui représente le meilleur choix, lequel ?

J'en ai vu un revenir souvent, sans savoir pourquoi, le Netgear LM1200.

Merci pour vos retours.



Bonjour, je pencherais plutôt pour un modem Ethernet, car il est plus fiable et offre de meilleurs débits. Le Netgear LM1200 est fréquemment recommandé car il est très fiable et fait exactement ce que l'on recherche. De plus, il dispose d'un mode pont, une caractéristique assez rare pour les modems 4G, ce qui permet de désactiver toutes les fonctions de routage assurées par le Mikrotik. Pour obtenir de meilleurs débits en 4G avec le mode pont, certains modèles Zyxel le proposent, et c'est l'option que j'ai choisie.

Quant à toi, héberges-tu des services derrière ton routeur, comme un serveur NAS par exemple ?

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
Tu as une référence pour le Zyxel ?
Que va-t-il apporter de plus que le net gear ?

Oui, j’héberge bien quelques sites sur mon synology, serveur mail, home assistant etc …
Faudra que changement d’ip soit assez réactif.
Pour l’instant c’est le nas lui même qui s’en charge, je ne sais pas si c’est le mieux.

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 631
  • Marseille (13)
Tu as une référence pour le Zyxel ?
Que va-t-il apporter de plus que le net gear ?

Oui, j’héberge bien quelques sites sur mon synology, serveur mail, home assistant etc …
Faudra que changement d’ip soit assez réactif.
Pour l’instant c’est le nas lui même qui s’en charge, je ne sais pas si c’est le mieux.

Écoute je t’en dirai d’avantage demain :

Mais pour résumer :


Pour le changement d’IP sur le syno a priori c’est assez rapide pour moi , par contre il te faudra un VPS avec WireGuard afin d’avoir une IP publique accessible en 4G pour que tes service auto-héberge reste accessible en 4G
Je suis à ce propos en train de rédiger un tuto … mais je manque de temps.

Si nécessaire je t’aiderais avec plaisir pour la mise en œuvre ;)

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
    Merci pour ton retour rapide.
    J'ai commandé le model 4G.
    En attendant, j'ai reçu le GPON plutôt que prévu, je peux m'attaquer déjà au simple remplacement de ma livebox v5.

Citer
Troisième étape: Paramétrer l’ONU
Utilisez un Switch, ou un convertisseur, postez l’IP de votre ordinateur sur 192.168.1.2 par exemple, avec 192.168.1.10 comme passerelle par défaut 192.168.1.10

Sous Linux, l’ONU ne permet pas une connexion SSH sans forcer l’utilisation d’un système de chiffrement caduque:
[/list]
Code: [Sélectionner]
ssh -o KexAlgorithms=diffie-hellman-group14-sha1 -oHostKeyAlgorithms=+ssh-dss  192.168.1.10 -l ONTUSER

Le login est ONTUSER
Le mot de passe est 7sp!lwUBz1

Je suis déjà bloqué à cette partie, si je comprends bien, je dois insérer le GPON dans mon mikrotik RB5009UG, je suis sensé sans doute me connecter sur la GUI de ce dernier pour activer le ssh et changer le mot de passe, peut être y deployer une clé ssh public....
Mais après, le tuto m'a complètement perdu.
Il semble dire que l'on peut se conecter au ssh du GPON ? C'est trop louche.
Et il faut un autre switch, on ne peut pas faire ça à partir du routeur ? (je crois que ça saute des étapes et que le tuto est plutôt orienté  "fallait suivre les quarentedouze threads précédents).
Quelqu'un peut m'expliquer ?

EDIT
Me suis mélangé les pinceaux à la commande du gpon.
j'ai demandé à la commerciale de tuner l'adresse mac, et non le numéro de série comme mentionné dans le tuto.
Qu'est-ce-que ça va changer dans mon cas ? la loose ...
« Modifié: 30 juin 2023 à 18:22:07 par ablyes »

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
Bonjour,

Je suis déjà bloqué à cette partie, si je comprends bien, je dois insérer le GPON dans mon mikrotik RB5009UG [...]
Oui, tu peux connecter le SFP sur le RB5009 pour le configurer.

Il semble dire que l'on peut se conecter au ssh du GPON ? C'est trop louche.
C'est exactement ça. L'ONU est accessible en SSH depuis le réseau local. Il écoute sur 192.168.1.10 par défaut.

Et il faut un autre switch, on ne peut pas faire ça à partir du routeur ? (je crois que ça saute des étapes et que le tuto est plutôt orienté  "fallait suivre les quarentedouze threads précédents).
Quelqu'un peut m'expliquer ?
Non, le RB5009 suffit. Seulement, la configuration n'est pas exactement la même.

En admettant que ton RB5009 ait sa configuration par défaut, ton PC, connecté sur l'un de ses ports ethernet, se verra attribuer une IP en 192.168.88.xx.
L'ONU n'est donc pas dans le même réseau. Il faut donc soit mettre en place une règle NAT soit changer le réseau du RB5009. Je détaille cette deuxième option.

Pour changer le réseau du RB5009, depuis Winbox :
1. Dans IP > Pool : On change le champ Adresses pour avoir 192.168.1.20-192.168.1.254
2. Dans IP > DHCP Server > Onglet Networks : On change Address pour avoir 192.168.1.1, Gateway pour avoir 192.168.1.1 et DNS Servers pour avoir 192.168.1.1
3. Dans IP > Addresses : On remplace 192.168.88.1 par 192.168.1.1

Après un redémarrage du PC et du routeur, tu devrais normalement pouvoir te connecter en SSH sur l'ONU et le configurer en suivant la suite du tutoriel en première page.

EDIT
Me suis mélangé les pinceaux à la commande du gpon.
j'ai demandé à la commerciale de tuner l'adresse mac, et non le numéro de série comme mentionné dans le tuto.
Qu'est-ce-que ça va changer dans mon cas ? la loose ...
Pas d'inquiétudes, tout est personnalisable une fois connecté en SSH sur le module.

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
Je vois que tu maitrise RouterOs à la perfection :)
Je te remercie, je comprends mieux maintenant.

Je viens de tout passer en 192.168.1.X
Et je n'ai surtout pas affecté le .10 (j'ai commencé à partir du .11 pour le moment)
J'ai branché le SFP à chaud, et j'ai attendu 3 min, mais impossible de m'y connecter en ssh.

Est-ce-que par hasard il faut le cable fibre collé au cul du SFP pour lui faire booter le ssh ?  >:(
Faut juste connecter le cable fibre. Sinon ça ne marche pas.

J'avance bien, me voilà à essayer de configurer la partie ipv4 et ipv6.
ATTENTION maintenant on se connecte en ssh au routeur.

add address=192.168.1.1/24 interface=ether12-LAN network=192.168.1.0
-> input does not match any value of interface

Je ne sais pas ce que c'est sensé faire, et pourquoi ça échoue.
J'ai des notions réseau, mais là ça me dépasse complètement.
« Modifié: 30 juin 2023 à 19:48:56 par ablyes »

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
add address=192.168.1.1/24 interface=ether12-LAN network=192.168.1.0
-> input does not match any value of interface

Je ne sais pas ce que c'est sensé faire, et pourquoi ça échoue.
J'ai des notions réseau, mais là ça me dépasse complètement.
Ça permet d'affecter une adresse (ici 192.168.1.1) à l'interface ether12-LAN.
Seulement, cette interface n'existe pas sur le RB5009 (ça va de ether1 à ether8, la neuvième interface étant sfp-sfpplus1).
Dans ton cas, ce n'est pas nécessaire. Ça correspond sensiblement aux étapes que j'ai décrites précedemment.

Maintenant, ce qu'il faut que tu fasses, c'est configurer ton ONU (Seconde étape et troisième étape du premier post de ce sujet).
Ensuite, tu configures ton RB5009 sachant que l'interface sur laquelle créer l'interface vlan832-internet est sfp-sfpplus1.

Il faut que tu adaptes les commandes à ton routeur et à ses interfaces pour la suite également.

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
L'étape 2 et 3 sont déjà faites. Elles sont simples.
c'est la suite qui se complique.
J'ai adapté à peu près les commandes, mais je suis perdu quand ça ne marche pas.

Exemple

/interfaceethernet
set[finddefault-name=sfp-sfpplus1]disabled=yes
set[finddefault-name=sfp-sfpplus2]disabled=yes
set[finddefault-name=sfp-sfpplus3]comment="RouteurTVlocal"name=ether3-TV
set[finddefault-name=sfp-sfpplus4]comment=Liveboxname=ether4-LB
set[finddefault-name=sfp-sfpplus5]disabled=yes
set[finddefault-name=sfp-sfpplus6]name=ether6-WANcomment="WAN-ONU-2500GBaseX"advertise=1000M-full,2500M-full,10000M-full
set[finddefault-name=sfp-sfpplus7]disabled=yes
set[finddefault-name=sfp-sfpplus8]name=ether8-LANcomment=LANadvertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full,2500M-full,10000M-full

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
Ces commandes permettent de désactiver certaines interfaces, d'ajouter un commentaire sur certaines, et de changer leur nom pour d'autres.
Pour cela, la commande cherche l'interface qui s'appelle sfp-sfpplus1 puis sfp-sfpplus2, etc.

Regarde la liste des interfaces de ton routeur pour savoir comment adapter ces commandes, savoir quelles interfaces tu veux renommer, etc.
Je pense qu'il faut vraiment comprendre ce que tu fais, analyser les commandes et ne pas se contenter d'un copier/coller.

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
Faut que je lise quelques pages.
Je n'ai pas le temps ce soir, je le ferai demain tranquillement. Je pensais la chose plus plug&play avec les commandes fournies.
Je n'ai plus le temps de prendre mon temps ...

Sinon la commande help, existe ?

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
Sinon la commande help, existe ?

La documentation Mikrotik est très complète.
https://help.mikrotik.com/docs/