Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1448763 fois)

0 Membres et 6 Invités sur ce sujet

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4956 le: 01 décembre 2023 à 10:29:30 »
@Dulcow, que vois tu exactement quand tu fais un gtop (c - v et c - y)?
Aucun record, c'est vide.

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4957 le: 01 décembre 2023 à 10:31:20 »
Je crois que je viens de trouver. Le S/N de l'ONT n'est pas le bon. J'en vois un different dans la UI de Livebox vs ce qui est imprime sur la box... Je vais retester ce midi.

nonolk

  • Abonné Free fibre
  • *
  • Messages: 58
  • Duppigheim (67)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4958 le: 01 décembre 2023 à 10:34:29 »
Ah oui clairement cela peut être le soucis, mais tu es bien O5 ?

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4959 le: 01 décembre 2023 à 10:38:46 »
Ah oui clairement cela peut être le soucis, mais tu es bien O5 ?
Vi

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4960 le: 01 décembre 2023 à 13:19:20 »
Avec les bonnes valeurs (hardware vendor et S/N), ca fonctionne et j'ai bien les VLANs.

Next step le DHCP Client...

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4961 le: 01 décembre 2023 à 14:20:22 »
J'ai une IP quand je suis un bridge dédie mais je n'arrive pas obtenir une IP si je tente d'utiliser mon bridge actuel avec tous mes VLANs. Mon bridge est filtered et n'accepte que les trames tagged. Je pense que c'est ca que j'ai pas encore réussi a résoudre. Mon VLAN internet est 666, il contient actuellement un port qui est relie derriere la Livebox (port untagged). Quand je bouge la fibre sur l'ONU, je le désactive bien évidemment.

nonolk

  • Abonné Free fibre
  • *
  • Messages: 58
  • Duppigheim (67)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4962 le: 01 décembre 2023 à 16:53:05 »
@Dulcow, c'est normal que tu aies besoin d'un deuxième bridge en ipv4, tu n'as pas vraiment le choix pour avoir de bonnes perfs.
Le deuxième bridge est celui qui porte les bridges rules pour la COS6.

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 241
  • THIONVILLE 57
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4963 le: 01 décembre 2023 à 16:55:32 »
J'ai une IP quand je suis un bridge dédie mais je n'arrive pas obtenir une IP si je tente d'utiliser mon bridge actuel avec tous mes VLANs. Mon bridge est filtered et n'accepte que les trames tagged. Je pense que c'est ca que j'ai pas encore réussi a résoudre. Mon VLAN internet est 666, il contient actuellement un port qui est relie derriere la Livebox (port untagged). Quand je bouge la fibre sur l'ONU, je le désactive bien évidemment.

Je ne suis pas sûr de bien comprendre. Tu veux obtenir une IP de la livebox (Prise RJ45 sur la LAN) sur ton VLAN 666 ?

Quelle est la config du bridge (particulèrement port+vlan) ?
/interface/bridge/export

Quel est le schéma de connexion ?
Livebox RJ45 LAN -> Mikrotik Ether2 -> Bridge -> VLAN 666

Dans tous les cas, impossible d'avoir une IP sur le VLAN 666 à partir de la Livebox sans mettre en place un système pour tagger le VLAN 666 des paquets qui viennent de la Livebox. La Livebox n'envoie pas de paquets taggués sur les ports LAN.

@Dulcow, c'est normal que tu aies besoin d'un deuxième bridge en ipv4, tu n'as pas vraiment le choix pour avoir de bonnes perfs.
Effectivement, il y a des problèmes de perf avec les bridges pour le moment. C'est 50 à 100% de CPU en plus avec mon CCR2116 en utilisant un bridge. Le mieux; c'est pas de bridge sur le routeur et un switch devant le routeur pour marquer les paquets DHCPv4+ARP. Le marquage pcp IPv6+IGMP peut se faire directement via les firewalls.

nonolk

  • Abonné Free fibre
  • *
  • Messages: 58
  • Duppigheim (67)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4964 le: 01 décembre 2023 à 17:00:17 »
@pinomat, non je ne suis pas complètement d'accord, dans ma config je tourne avec 2 bridges et en dl a plus de 2 gigas je suis à 64% de cpu environs.
C'est clair que sans on peut monter a plus de 8gb sans soucis, mais bon ;-)

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4965 le: 01 décembre 2023 à 17:12:10 »
Effectivement, il y a des problèmes de perf avec les bridges pour le moment. C'est 50 à 100% de CPU en plus avec mon CCR2116 en utilisant un bridge. Le mieux; c'est pas de bridge sur le routeur et un switch devant le routeur pour marquer les paquets DHCPv4+ARP. Le marquage pcp IPv6+IGMP peut se faire directement via les firewalls.
Du coup quel intérêt de ne pas tout faire sur le switch dédié (ce que perso je fais) ? Il n'y a que le DSCP qui n'est pas modifiable par ce biais (en tout cas avec un switch Mikrotik), mais à priori ça n'a pas d'impact (et chez Mikrotik ils ont annoncé rajouter un jour cette possibilité dans les switch rules, sans ETA pour l'instant cependant).

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4966 le: 01 décembre 2023 à 20:17:13 »
Je ne suis pas sûr de bien comprendre. Tu veux obtenir une IP de la livebox (Prise RJ45 sur la LAN) sur ton VLAN 666 ?

Quelle est la config du bridge (particulèrement port+vlan) ?
/interface/bridge/export

Quel est le schéma de connexion ?
Livebox RJ45 LAN -> Mikrotik Ether2 -> Bridge -> VLAN 666

Dans tous les cas, impossible d'avoir une IP sur le VLAN 666 à partir de la Livebox sans mettre en place un système pour tagger le VLAN 666 des paquets qui viennent de la Livebox. La Livebox n'envoie pas de paquets taggués sur les ports LAN.
Effectivement, il y a des problèmes de perf avec les bridges pour le moment. C'est 50 à 100% de CPU en plus avec mon CCR2116 en utilisant un bridge. Le mieux; c'est pas de bridge sur le routeur et un switch devant le routeur pour marquer les paquets DHCPv4+ARP. Le marquage pcp IPv6+IGMP peut se faire directement via les firewalls.

/interface/bridge/export

/interface bridge
add frame-types=admit-only-vlan-tagged name="bridge1 [VLANs]" vlan-filtering=yes
add admin-mac=18:6A:81:93:FD:90 auto-mac=no name="bridge2 [WAN]"
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface="vlan832 [Orange]" \
    passthrough=yes
/interface bridge port
add bridge="bridge1 [VLANs]" frame-types=admit-only-vlan-tagged interface="ether8 [Homelab]"
add bridge="bridge1 [VLANs]" frame-types=admit-only-vlan-tagged interface="ether7 [Camera]"
add bridge="bridge1 [VLANs]" frame-types=admit-only-vlan-tagged interface="ether6 [Localnet]"
add bridge="bridge1 [VLANs]" frame-types=admit-only-vlan-tagged interface="ether5 [Manage]"
add bridge="bridge1 [VLANs]" interface="ether2 [Livebox]" pvid=666
add bridge="bridge1 [VLANs]" interface="ether1 [Desktop]" pvid=30
add bridge="bridge2 [WAN]" interface="vlan832 [Orange]"
/interface bridge vlan
add bridge="bridge1 [VLANs]" tagged="ether8 [Homelab],bridge1 [VLANs]" vlan-ids=10
add bridge="bridge1 [VLANs]" tagged="ether7 [Camera],bridge1 [VLANs]" vlan-ids=20
add bridge="bridge1 [VLANs]" tagged="bridge1 [VLANs],ether6 [Localnet]" untagged="ether1 [Desktop]" vlan-ids=30
add bridge="bridge1 [VLANs]" tagged="bridge1 [VLANs],ether5 [Manage]" vlan-ids=99
add bridge="bridge1 [VLANs]" tagged="bridge1 [VLANs]" untagged="ether2 [Livebox]" vlan-ids=666

Pour le schema de connexion, c'est plutôt : Livebox RJ45 LAN -> Mikrotik Ether2 -> VLAN 666 -> Bridge
Je n'autorise que des trames tagged sur le bridge, du coup, j'ai meme mis le port qui va vers la Livebox dans un VLAN (666)

On peut tout a fait mettre des ports untagged sur le bridge (c'est le cas de la Livebox Ether2 et de Desktop Ether1), il suffit de les declarer en untagged.

Je pense que mon souci est lie au Stack Tagging car les trames arrivent déjà tagged depuis vlan832.

Ma femme est de retour a la maison donc les plages de test vont se faire rares...

D.

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 241
  • THIONVILLE 57
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4967 le: 02 décembre 2023 à 01:39:16 »
@pinomat, non je ne suis pas complètement d'accord, dans ma config je tourne avec 2 bridges et en dl a plus de 2 gigas je suis à 64% de cpu environs.
C'est clair que sans on peut monter a plus de 8gb sans soucis, mais bon ;-)
@nonolk, oui tu as aussi raison. C'est juste que les exigeances en terme de performances sont relatives ;) Les perfs du CCR2116 avec environ 100 règles en IPv4 et 25 règles firewall en IPv6 :

IPv4 Avec bridge : 11-13% de CPU à 2G
IPv6 Avec bridge : 10-13% de CPU à 2G
EDIT : Après mon bidouillage pour avoir mon bridge Orange a décidé de ne plus m'envoyer de préfixe -> Status Message: No prefixes have been assigned. Retour à la normale 1 20aines de minutes et en désactivant le dhcp-client IPv6.

IPv4 Sans bridge : 3-5% CPU à 2G
IPv6 Sans bridge : 9-10% CPU à 2G

Du coup quel intérêt de ne pas tout faire sur le switch dédié (ce que perso je fais) ? Il n'y a que le DSCP qui n'est pas modifiable par ce biais (en tout cas avec un switch Mikrotik), mais à priori ça n'a pas d'impact (et chez Mikrotik ils ont annoncé rajouter un jour cette possibilité dans les switch rules, sans ETA pour l'instant cependant).
Mon très cher @zoc, tu as tout à fait raison : il n'y a pas d'intérêt particulier. Mais je suis, étant optimiste dans l'âme, je me suis dis que de cette manière, mon routeur sera prêt lorsque Mikrotik sera décidé à nous fournir cette possibilité via les switch rules ;)
« Modifié: 02 décembre 2023 à 10:47:51 par pinomat »