Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1451024 fois)

0 Membres et 4 Invités sur ce sujet

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 58
  • Toulouse
Tu as une référence pour le Zyxel ?
Que va-t-il apporter de plus que le net gear ?

Oui, j’héberge bien quelques sites sur mon synology, serveur mail, home assistant etc …
Faudra que changement d’ip soit assez réactif.
Pour l’instant c’est le nas lui même qui s’en charge, je ne sais pas si c’est le mieux.

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 652
  • Marseille (13)
Tu as une référence pour le Zyxel ?
Que va-t-il apporter de plus que le net gear ?

Oui, j’héberge bien quelques sites sur mon synology, serveur mail, home assistant etc …
Faudra que changement d’ip soit assez réactif.
Pour l’instant c’est le nas lui même qui s’en charge, je ne sais pas si c’est le mieux.

Écoute je t’en dirai d’avantage demain :

Mais pour résumer :


Pour le changement d’IP sur le syno a priori c’est assez rapide pour moi , par contre il te faudra un VPS avec WireGuard afin d’avoir une IP publique accessible en 4G pour que tes service auto-héberge reste accessible en 4G
Je suis à ce propos en train de rédiger un tuto … mais je manque de temps.

Si nécessaire je t’aiderais avec plaisir pour la mise en œuvre ;)

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 58
  • Toulouse
    Merci pour ton retour rapide.
    J'ai commandé le model 4G.
    En attendant, j'ai reçu le GPON plutôt que prévu, je peux m'attaquer déjà au simple remplacement de ma livebox v5.

Citer
Troisième étape: Paramétrer l’ONU
Utilisez un Switch, ou un convertisseur, postez l’IP de votre ordinateur sur 192.168.1.2 par exemple, avec 192.168.1.10 comme passerelle par défaut 192.168.1.10

Sous Linux, l’ONU ne permet pas une connexion SSH sans forcer l’utilisation d’un système de chiffrement caduque:
[/list]
Code: [Sélectionner]
ssh -o KexAlgorithms=diffie-hellman-group14-sha1 -oHostKeyAlgorithms=+ssh-dss  192.168.1.10 -l ONTUSER

Le login est ONTUSER
Le mot de passe est 7sp!lwUBz1

Je suis déjà bloqué à cette partie, si je comprends bien, je dois insérer le GPON dans mon mikrotik RB5009UG, je suis sensé sans doute me connecter sur la GUI de ce dernier pour activer le ssh et changer le mot de passe, peut être y deployer une clé ssh public....
Mais après, le tuto m'a complètement perdu.
Il semble dire que l'on peut se conecter au ssh du GPON ? C'est trop louche.
Et il faut un autre switch, on ne peut pas faire ça à partir du routeur ? (je crois que ça saute des étapes et que le tuto est plutôt orienté  "fallait suivre les quarentedouze threads précédents).
Quelqu'un peut m'expliquer ?

EDIT
Me suis mélangé les pinceaux à la commande du gpon.
j'ai demandé à la commerciale de tuner l'adresse mac, et non le numéro de série comme mentionné dans le tuto.
Qu'est-ce-que ça va changer dans mon cas ? la loose ...
« Modifié: 30 juin 2023 à 18:22:07 par ablyes »

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 210
  • Plougastel-Daoulas (29)
Bonjour,

Je suis déjà bloqué à cette partie, si je comprends bien, je dois insérer le GPON dans mon mikrotik RB5009UG [...]
Oui, tu peux connecter le SFP sur le RB5009 pour le configurer.

Il semble dire que l'on peut se conecter au ssh du GPON ? C'est trop louche.
C'est exactement ça. L'ONU est accessible en SSH depuis le réseau local. Il écoute sur 192.168.1.10 par défaut.

Et il faut un autre switch, on ne peut pas faire ça à partir du routeur ? (je crois que ça saute des étapes et que le tuto est plutôt orienté  "fallait suivre les quarentedouze threads précédents).
Quelqu'un peut m'expliquer ?
Non, le RB5009 suffit. Seulement, la configuration n'est pas exactement la même.

En admettant que ton RB5009 ait sa configuration par défaut, ton PC, connecté sur l'un de ses ports ethernet, se verra attribuer une IP en 192.168.88.xx.
L'ONU n'est donc pas dans le même réseau. Il faut donc soit mettre en place une règle NAT soit changer le réseau du RB5009. Je détaille cette deuxième option.

Pour changer le réseau du RB5009, depuis Winbox :
1. Dans IP > Pool : On change le champ Adresses pour avoir 192.168.1.20-192.168.1.254
2. Dans IP > DHCP Server > Onglet Networks : On change Address pour avoir 192.168.1.1, Gateway pour avoir 192.168.1.1 et DNS Servers pour avoir 192.168.1.1
3. Dans IP > Addresses : On remplace 192.168.88.1 par 192.168.1.1

Après un redémarrage du PC et du routeur, tu devrais normalement pouvoir te connecter en SSH sur l'ONU et le configurer en suivant la suite du tutoriel en première page.

EDIT
Me suis mélangé les pinceaux à la commande du gpon.
j'ai demandé à la commerciale de tuner l'adresse mac, et non le numéro de série comme mentionné dans le tuto.
Qu'est-ce-que ça va changer dans mon cas ? la loose ...
Pas d'inquiétudes, tout est personnalisable une fois connecté en SSH sur le module.

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 58
  • Toulouse
Je vois que tu maitrise RouterOs à la perfection :)
Je te remercie, je comprends mieux maintenant.

Je viens de tout passer en 192.168.1.X
Et je n'ai surtout pas affecté le .10 (j'ai commencé à partir du .11 pour le moment)
J'ai branché le SFP à chaud, et j'ai attendu 3 min, mais impossible de m'y connecter en ssh.

Est-ce-que par hasard il faut le cable fibre collé au cul du SFP pour lui faire booter le ssh ?  >:(
Faut juste connecter le cable fibre. Sinon ça ne marche pas.

J'avance bien, me voilà à essayer de configurer la partie ipv4 et ipv6.
ATTENTION maintenant on se connecte en ssh au routeur.

add address=192.168.1.1/24 interface=ether12-LAN network=192.168.1.0
-> input does not match any value of interface

Je ne sais pas ce que c'est sensé faire, et pourquoi ça échoue.
J'ai des notions réseau, mais là ça me dépasse complètement.
« Modifié: 30 juin 2023 à 19:48:56 par ablyes »

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 210
  • Plougastel-Daoulas (29)
add address=192.168.1.1/24 interface=ether12-LAN network=192.168.1.0
-> input does not match any value of interface

Je ne sais pas ce que c'est sensé faire, et pourquoi ça échoue.
J'ai des notions réseau, mais là ça me dépasse complètement.
Ça permet d'affecter une adresse (ici 192.168.1.1) à l'interface ether12-LAN.
Seulement, cette interface n'existe pas sur le RB5009 (ça va de ether1 à ether8, la neuvième interface étant sfp-sfpplus1).
Dans ton cas, ce n'est pas nécessaire. Ça correspond sensiblement aux étapes que j'ai décrites précedemment.

Maintenant, ce qu'il faut que tu fasses, c'est configurer ton ONU (Seconde étape et troisième étape du premier post de ce sujet).
Ensuite, tu configures ton RB5009 sachant que l'interface sur laquelle créer l'interface vlan832-internet est sfp-sfpplus1.

Il faut que tu adaptes les commandes à ton routeur et à ses interfaces pour la suite également.

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 58
  • Toulouse
L'étape 2 et 3 sont déjà faites. Elles sont simples.
c'est la suite qui se complique.
J'ai adapté à peu près les commandes, mais je suis perdu quand ça ne marche pas.

Exemple

/interfaceethernet
set[finddefault-name=sfp-sfpplus1]disabled=yes
set[finddefault-name=sfp-sfpplus2]disabled=yes
set[finddefault-name=sfp-sfpplus3]comment="RouteurTVlocal"name=ether3-TV
set[finddefault-name=sfp-sfpplus4]comment=Liveboxname=ether4-LB
set[finddefault-name=sfp-sfpplus5]disabled=yes
set[finddefault-name=sfp-sfpplus6]name=ether6-WANcomment="WAN-ONU-2500GBaseX"advertise=1000M-full,2500M-full,10000M-full
set[finddefault-name=sfp-sfpplus7]disabled=yes
set[finddefault-name=sfp-sfpplus8]name=ether8-LANcomment=LANadvertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full,2500M-full,10000M-full

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 210
  • Plougastel-Daoulas (29)
Ces commandes permettent de désactiver certaines interfaces, d'ajouter un commentaire sur certaines, et de changer leur nom pour d'autres.
Pour cela, la commande cherche l'interface qui s'appelle sfp-sfpplus1 puis sfp-sfpplus2, etc.

Regarde la liste des interfaces de ton routeur pour savoir comment adapter ces commandes, savoir quelles interfaces tu veux renommer, etc.
Je pense qu'il faut vraiment comprendre ce que tu fais, analyser les commandes et ne pas se contenter d'un copier/coller.

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 58
  • Toulouse
Faut que je lise quelques pages.
Je n'ai pas le temps ce soir, je le ferai demain tranquillement. Je pensais la chose plus plug&play avec les commandes fournies.
Je n'ai plus le temps de prendre mon temps ...

Sinon la commande help, existe ?

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 210
  • Plougastel-Daoulas (29)
Sinon la commande help, existe ?

La documentation Mikrotik est très complète.
https://help.mikrotik.com/docs/

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 113
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4678 le: 02 juillet 2023 à 20:51:38 »
Faut que je lise quelques pages.
Je n'ai pas le temps ce soir, je le ferai demain tranquillement. Je pensais la chose plus plug&play avec les commandes fournies.
Je n'ai plus le temps de prendre mon temps ...

Sinon la commande help, existe ?

Évincer une box internet fibre, ce n'est pas du tout Plug and play, et dans l'état actuel des choses, ça n'est pas en train de changer.
Ce qui est plug and play, c'est de brancher sa livebox 6.


Ce n'est pas un tuto simple, il exige un niveau minimal de connaissances réseau et pas mal de logique.
On apprend des choses, on paye pas mal de matos, mais ce n'est pas plug and play du tout du tout.
Déjà, on a plus besoin de trafiquer son ONT et de le flasher, mais si cette étape est évincée, ça ne rend pas la manipulation simpliste pour autant.

Ma boite de messagerie regorge de messages de comptes au profils zero post qui attendent une aide personnalisée, que je n'ai pas le temps de fournir.

Nous sommes ici sur le fil public d'un forum public, où il est objectivement de bon ton de lire les posts précédents.

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 652
  • Marseille (13)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4679 le: 02 juillet 2023 à 21:26:25 »
Faut que je lise quelques pages.
Je n'ai pas le temps ce soir, je le ferai demain tranquillement. Je pensais la chose plus plug&play avec les commandes fournies.
Je n'ai plus le temps de prendre mon temps ...

Sinon la commande help, existe ?


En effet, lire, apprendre et comprendre : il n'est pas dit que cela soit une chose simple... Ici, on défriche, on se bat pour être libre de toute emprise d'opérateur (ou du moins au maximum)...

Il faut lire, prendre des notes, synthétiser, etc., et acquérir des connaissances et compétences!
Mais pour s'enrichir de ce savoir, cela demande du temps et de l'énergie.

Gnubyte et d'autres ici sont des pionniers, donc lire leurs posts et les relire me paraît être essentiel...
On apprend de ses erreurs, en tombant et en se relevant...

C'est la beauté de l'art !

Plug & Play, ce n'est pas prévu pour l'être... déjà, miraculeusement, il y a des lois EU qui obligent plus ou moins les opérateurs à nous permettre d'outrepasser leurs box... Estimons-nous heureux, sinon... Ce serait impossible, ou presque.

Mais ils ne nous simplifieront jamais la tâche.

Ce site est un site de passion, pour et par des passionnés.
Et nous accueillons avec un plaisir immense celles et ceux qui veulent s'enrichir du savoir que nous ont notamment offert Gnubyte et bien d'autres en investissant temps et argent !

Alors oui, il faut lire les 390 pages avec la plus grande attention, et penser à celui qui a rédigé de manière complète et détaillée, ainsi qu'à ceux qui aident au quotidien...

Je précise, Ablyes, ce message ne t'est pas particulièrement destiné, il se destine davantage au nouveau venu qui pourrons prétendre être aider après avoir lu et relus La Bible … 😂

Il s'agit simplement de rendre grâce au travail de certains ici et de clarifier le fait que non, ce n'est pas simple :
C'est même très complexe !
« Modifié: 03 juillet 2023 à 08:12:22 par Asclèpios »