Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1448679 fois)

0 Membres et 6 Invités sur ce sujet

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 241
  • THIONVILLE 57
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4968 le: 02 décembre 2023 à 01:46:41 »
@Dulcow
Désolé, je ne vois pas ce que tu essaies de faire. Tu peux effectivement untagged tes paquets vers la Livebox, mais avec quels appareils tu souhaites que ta Livebox communique ? Ou à quels services tu veux accéder. Je suis un peu perdu.

Il faut au moins une autre machine (ou le routeur Mikrotik) sur ce VLAN 666, est-ce que tu as un VLAN 666 avec un dhcp client ?

Il faudrait avoir un schéma pour savoir qui doit comuniquer avec qui et quels sont les services auxquels tu veux accéder ?

Sur ce bonne soirée et bon courage avec ta femme ;)

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4969 le: 02 décembre 2023 à 13:51:17 »
@Dulcow
Désolé, je ne vois pas ce que tu essaies de faire. Tu peux effectivement untagged tes paquets vers la Livebox, mais avec quels appareils tu souhaites que ta Livebox communique ? Ou à quels services tu veux accéder. Je suis un peu perdu.

Il faut au moins une autre machine (ou le routeur Mikrotik) sur ce VLAN 666, est-ce que tu as un VLAN 666 avec un dhcp client ?

Il faudrait avoir un schéma pour savoir qui doit comuniquer avec qui et quels sont les services auxquels tu veux accéder ?

Sur ce bonne soirée et bon courage avec ta femme ;)

En attachement, le schema complet de mon reseau et plan d'adressage (et une photo du tout pour les curieux).

Il n'y a rien sur le VLAN666, juste la Livebox. La raison pour laquelle c'est necessaire (de ce que j'ai compris quand je l'ai mis en place), c'est parce que mon bridge a du VLAN filtering et que je n'autorise que les trames tagged. L'avantage de cette méthode c'est que je ne peux pas avoir de traffic untagged sur mon bridge. Ca m'oblige a systématiquement mettre mes devices/ports dans un VLAN si je veux qu'il passe par le Mikrotik. Du coup pour Internet, c'est la meme chose, il faut que ca soit dans un VLAN.

Tom.exe

  • AS215599 Officiel Zkillu
  • Abonné Orange Fibre
  • *
  • Messages: 208
  • Charente-Maritime
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4970 le: 02 décembre 2023 à 14:39:22 »
[...]Il n'y a rien sur le VLAN666, juste la Livebox. [...]
Petite question, et si on faisait sauter la livebox ? pour la remettre aprés ton routeur mikrotik si tu souhaite absoluement garder le télephone

Edit: je vois que c'est ce que tu essaye de faire, je crois me rappeler avoir vu un tuto avec le routeur que tu utilise, je vais chrcher ça

Edit 2: Par ici --> https://lafibre.info/remplacer-livebox/routeur-mikrotik-rb5009ugsin-pour-remplacer-livebox/

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4971 le: 02 décembre 2023 à 14:45:10 »
Petite question, et si on faisait sauter la livebox ? pour la remettre aprés ton routeur mikrotik si tu souhaite absoluement garder le télephone
Je n'utilise ni le telephone ni la TV. Je cherche juste virer la Livebox pour faciliter les ouvertures/forward de ports et ne plus etre limite par le 1G de ses ports Ethernet (quelle vaste blague ca d'ailleurs, le fameux 2G "partagé").

Pour le moment, j'ai un autre souci, malgré les options qui semblent correctes (clientid, authsend, userclass, vendor-class-identifier) et la COS6 sur mon second bridge, je me fais parker en 172.16.X.X par Orange quand je demande une IP. Je suspecte que mon login/password n'est pas le bon. Je me demande si ca n'a pas change quand je suis passe de chez Sosh vers Orange.

Quel est la longueur exacte du champs de l'option 90 (après le 0x) ? Car je suis 148 en utilisant ce qui est généré sur https://jsfiddle.net/kgersen/3mnsc6wy/

Tom.exe

  • AS215599 Officiel Zkillu
  • Abonné Orange Fibre
  • *
  • Messages: 208
  • Charente-Maritime
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4972 le: 02 décembre 2023 à 14:57:53 »
[...] Pour le moment, j'ai un autre souci, malgré les options qui semblent correctes (clientid, authsend, userclass, vendor-class-identifier) et la COS6 sur mon second bridge, je me fais parker en 172.16.X.X par Orange quand je demande une IP. Je suspecte que mon login/password n'est pas le bon. Je me demande si ca n'a pas change quand je suis passe de chez Sosh vers Orange.

Quel est la longueur exacte du champs de l'option 90 (après le 0x) ? Car je suis 148 en utilisant ce qui est généré sur https://jsfiddle.net/kgersen/3mnsc6wy/
Donc ton ONT Fonctionne, tu peut l'incerré dans ton Mikrotik, il est reconnu, tu a setup correctement ton vlan832, tu a mis tes option, et tu finis parqué en 172.16.x.x
148, sa me parait un peut long, je suis a 140, mais en config opnsense, j'arrive plus a trouver liveboxinfos, c'etait un soft super pour récuperer toute les options a passer dans un routeur, directement en sortie de livebox, "pas plus simple", si quelqu'un l'a, hésitez pas a repartager, je crois qu'il y a des equivalents qui tournent, mais je saurait pas dire si ils marchent bien

Edit: en fouillant (pas trés loins) dans mon pc, j'ai retrouvé une version, enjoy tant qu'elle marche :)

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 692
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴

Tom.exe

  • AS215599 Officiel Zkillu
  • Abonné Orange Fibre
  • *
  • Messages: 208
  • Charente-Maritime
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4974 le: 02 décembre 2023 à 15:09:16 »
@tom.exe --> https://liveboxinfo.zpl.ovh/
Oh super !!
Ouf, sa a simplement changé de domaine, Merci !

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 86
  • Vannes - Bretagne
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4975 le: 02 décembre 2023 à 15:24:55 »
Je n'utilise ni le telephone ni la TV. Je cherche juste virer la Livebox pour faciliter les ouvertures/forward de ports et ne plus etre limite par le 1G de ses ports Ethernet (quelle vaste blague ca d'ailleurs, le fameux 2G "partagé").

Pour le moment, j'ai un autre souci, malgré les options qui semblent correctes (clientid, authsend, userclass, vendor-class-identifier) et la COS6 sur mon second bridge, je me fais parker en 172.16.X.X par Orange quand je demande une IP. Je suspecte que mon login/password n'est pas le bon. Je me demande si ca n'a pas change quand je suis passe de chez Sosh vers Orange.

Quel est la longueur exacte du champs de l'option 90 (après le 0x) ? Car je suis 148 en utilisant ce qui est généré sur https://jsfiddle.net/kgersen/3mnsc6wy/

Après le 0x la longueur de mon option 90 est de 140.

Que dit l'option 125 de la réponse du serveur DHCP d'Orange ? Cette réponse est visible dans les log du Mikrotik et devrait donner une piste sur la raison du parcage.

Enfin voici un script Python pour générer l'option 90.

#!/usr/bin/python3

import hashlib
import random

ORANGE_LOGIN = 'fti/xxxxxxx'
ORANGE_PASSWD = 'xxxxxxx'

# Convertir en hexadecimal
def tohex(s):
   return ''.join(format(ord(c), '02x') for c in s)

# Generation de l'option 90 (IPv4) & 11 (IPv6) d'Orange
def orange_dhcp_auth_option(login, passwd):

    r = hashlib.md5(str(random.randint(0, 9999999999999999)
                        ).encode()).hexdigest()[:16]
    id = r[0]
    h = '3c12' + tohex(r) + '0313' + tohex(id) + \
        hashlib.md5((id + passwd + r).encode()).hexdigest()
    result = '0x00000000000000000000001a0900000558010341010d' + \
        tohex(login) + h

    return result


def main():

    print(orange_dhcp_auth_option(ORANGE_LOGIN,ORANGE_PASSWD))

if __name__ == '__main__':
    main()



Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4976 le: 02 décembre 2023 à 16:19:27 »
Après le 0x la longueur de mon option 90 est de 140.

Que dit l'option 125 de la réponse du serveur DHCP d'Orange ? Cette réponse est visible dans les log du Mikrotik et devrait donner une piste sur la raison du parcage.

Enfin voici un script Python pour générer l'option 90.

#!/usr/bin/python3

import hashlib
import random

ORANGE_LOGIN = 'fti/xxxxxxx'
ORANGE_PASSWD = 'xxxxxxx'

# Convertir en hexadecimal
def tohex(s):
   return ''.join(format(ord(c), '02x') for c in s)

# Generation de l'option 90 (IPv4) & 11 (IPv6) d'Orange
def orange_dhcp_auth_option(login, passwd):

    r = hashlib.md5(str(random.randint(0, 9999999999999999)
                        ).encode()).hexdigest()[:16]
    id = r[0]
    h = '3c12' + tohex(r) + '0313' + tohex(id) + \
        hashlib.md5((id + passwd + r).encode()).hexdigest()
    result = '0x00000000000000000000001a0900000558010341010d' + \
        tohex(login) + h

    return result


def main():

    print(orange_dhcp_auth_option(ORANGE_LOGIN,ORANGE_PASSWD))

if __name__ == '__main__':
    main()


Merci pour le script, je vais regarder mais je pense mes id/password ne sont pas bons... Je vais aussi creuser de ce cote la.

Pour les logs du Mikrotik, c'est assez étrange, je ne vois pas de raison apparente au parquage => En fait si, il y a des states invalid dans la CoS, je pense que mon firewall les jettent.

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4977 le: 02 décembre 2023 à 16:24:23 »
Donc ton ONT Fonctionne, tu peut l'incerré dans ton Mikrotik, il est reconnu, tu a setup correctement ton vlan832, tu a mis tes option, et tu finis parqué en 172.16.x.x
148, sa me parait un peut long, je suis a 140, mais en config opnsense, j'arrive plus a trouver liveboxinfos, c'etait un soft super pour récuperer toute les options a passer dans un routeur, directement en sortie de livebox, "pas plus simple", si quelqu'un l'a, hésitez pas a repartager, je crois qu'il y a des equivalents qui tournent, mais je saurait pas dire si ils marchent bien

Edit: en fouillant (pas trés loins) dans mon pc, j'ai retrouvé une version, enjoy tant qu'elle marche :)
Tu viens de me sauver la vie ! L'option 90 n'est pas bonne, mes identifiants ont du changer au passage Sosh vers Orange. Je ne dois pas avoir regarde le bon papier.

Tom.exe

  • AS215599 Officiel Zkillu
  • Abonné Orange Fibre
  • *
  • Messages: 208
  • Charente-Maritime
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4978 le: 02 décembre 2023 à 16:33:38 »
Tu viens de me sauver la vie ! L'option 90 n'est pas bonne, mes identifiants ont du changer au passage Sosh vers Orange. Je ne dois pas avoir regarde le bon papier.
Tu a pu récuperer la bonne option90 avec liveboxinfos ??
Récupere tu ton IPV4 + IPV6 ? si c'est le cas, GG, tu a réussi la manip  :D

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4979 le: 02 décembre 2023 à 16:45:35 »
Tu a pu récuperer la bonne option90 avec liveboxinfos ??
Récupere tu ton IPV4 + IPV6 ? si c'est le cas, GG, tu a réussi la manip  :D

Juste eu le temps de comparer les chaînes pour voir que authsend est différente sur la Livebox. Je vais retester ce soir quand tout le monde va dormir...