Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 944370 fois)

0 Membres et 3 Invités sur ce sujet

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 53
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4980 le: 02 décembre 2023 à 16:24:23 »
Donc ton ONT Fonctionne, tu peut l'incerré dans ton Mikrotik, il est reconnu, tu a setup correctement ton vlan832, tu a mis tes option, et tu finis parqué en 172.16.x.x
148, sa me parait un peut long, je suis a 140, mais en config opnsense, j'arrive plus a trouver liveboxinfos, c'etait un soft super pour récuperer toute les options a passer dans un routeur, directement en sortie de livebox, "pas plus simple", si quelqu'un l'a, hésitez pas a repartager, je crois qu'il y a des equivalents qui tournent, mais je saurait pas dire si ils marchent bien

Edit: en fouillant (pas trés loins) dans mon pc, j'ai retrouvé une version, enjoy tant qu'elle marche :)
Tu viens de me sauver la vie ! L'option 90 n'est pas bonne, mes identifiants ont du changer au passage Sosh vers Orange. Je ne dois pas avoir regarde le bon papier.

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4981 le: 02 décembre 2023 à 16:33:38 »
Tu viens de me sauver la vie ! L'option 90 n'est pas bonne, mes identifiants ont du changer au passage Sosh vers Orange. Je ne dois pas avoir regarde le bon papier.
Tu a pu récuperer la bonne option90 avec liveboxinfos ??
Récupere tu ton IPV4 + IPV6 ? si c'est le cas, GG, tu a réussi la manip  :D

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 53
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4982 le: 02 décembre 2023 à 16:45:35 »
Tu a pu récuperer la bonne option90 avec liveboxinfos ??
Récupere tu ton IPV4 + IPV6 ? si c'est le cas, GG, tu a réussi la manip  :D

Juste eu le temps de comparer les chaînes pour voir que authsend est différente sur la Livebox. Je vais retester ce soir quand tout le monde va dormir...

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4983 le: 02 décembre 2023 à 18:22:12 »
Juste eu le temps de comparer les chaînes pour voir que authsend est différente sur la Livebox. Je vais retester ce soir quand tout le monde va dormir...
Normal, il y a un sel aléatoire dans la chaine. L'option 90 envoyée par la box est différente à chaque renouvellement de bail.

Bon, sinon, vu que tu sais ce que la LB envoie apparemment, pourquoi se prendre la tête au lieu de juste réutiliser la chaine ?


Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 53
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4984 le: 02 décembre 2023 à 18:26:02 »
Normal, il y a un sel aléatoire dans la chaine. L'option 90 envoyée par la box est différente à chaque renouvellement de bail.

Bon, sinon, vu que tu sais ce que la LB envoie apparemment, pourquoi se prendre la tête au lieu de juste réutiliser la chaine ?

J'aime bien comprendre ;-) Et ma chaîne authsend est plus longue de 8 caractères. Je vais tenter le script python pour voir ce que ça me génère. Sinon, j'utiliserai la chaîne de Livebox directement.

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • Vannes - Bretagne
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4985 le: 02 décembre 2023 à 18:38:12 »
Ce script Python me sert justement à renouveler les options 11 (IPv6) et 90 (IPv4) à chaque renouvellement de bail et est fonctionnel depuis près de six mois. Je sais que l'on peut réutiliser les mêmes options 11&90, mais je l'ai fait pour le fun...

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 53
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4986 le: 02 décembre 2023 à 19:19:21 »
Ce script Python me sert justement à renouveler les options 11 (IPv6) et 90 (IPv4) à chaque renouvellement de bail et est fonctionnel depuis près de six mois. Je sais que l'on peut réutiliser les mêmes options 11&90, mais je l'ai fait pour le fun...
Directement sur MicroTik ?

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • Vannes - Bretagne
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4987 le: 02 décembre 2023 à 19:28:32 »
@Dulcow

Je n'ai donné qu'une partie du script complet. J'ai un CCR2004-1G-2XS-PCIe installé sur une machine tournant sous Promox, c'est donc une machine virtuelle qui fait le boulot via l'analyse des log du CCR2004 via le "Log Action <remote>" de ce dernier.
« Modifié: 02 décembre 2023 à 20:48:25 par Lucy-Han »

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 53
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4988 le: 02 décembre 2023 à 20:32:01 »
Ca marche en utilisant un second bridge ;-)

Mais les performances ne sont pas bonnes, je pense que c'est un souci avec les 2 bridges, je me retrouve dans les 70% de CPU. Faut que je trouve une configuration pour ramener le vlan832 sur mon bridge filtered.

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 211
  • THIONVILLE 57
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4989 le: 02 décembre 2023 à 22:54:14 »
Mais les performances ne sont pas bonnes, je pense que c'est un souci avec les 2 bridges, je me retrouve dans les 70% de CPU. Faut que je trouve une configuration pour ramener le vlan832 sur mon bridge filtered.

Rien n'empêche de supprimer le bridge pour les port 5 à 8 sur le RB. Il faut :
1) créer les vlans sur chacune des interfaces
  • vlan 99 attaché au port 5
  • vlan 30 attaché au port 6
  • vlan 20 attaché au port 7
  • vlan 10 attaché au port 8
2. créer une adresse IP sur chaque vlan[
  • vlan 99 attaché au port 5
  • vlan 30 attaché au port 6
  • vlan 20 attaché au port 7
  • vlan 10 attaché au port 8
3. Créer un serveur DHCP sur chacune des interfaces si besoin

NB : Il tout aussi possible de mettre tous les VLAN sur la même interface et avoir uniquement un seul RJ45 connecté au zyxel. Le routage fonctionnera de la même manière. Attention aux règles firewall mise en place.

Pour avoir une IP derrière le LAN de la Livebox (192.168.1.0/24), il te manque, a priori, l'interface 666 sur le bridge1 + le bridge vlan. Mais si tu supprimes le bridge du LAN pour les problèmes de performances, il est possible que tu ne récupères pas d'IP suite à un bug de RouterOS (j'ai en ticket en cours chez Mikrotik pour la version 7.10 à ce sujet - Pas re-tester si c'est résolu). C'est en revanche possible en modifiant le cablâge : brancher le port 1 de la LB sur le Zyxel avec pvid 666, relier le zyxel au Mikorik port #2, port trunk avec VLAN 666, créer un VLAN 666 sur le Mikrotik + DHCP Client.

/interface bridge port
add bridge="bridge1 [VLANs]" frame-types=admit-only-vlan-tagged interface="vlan666"
/interface bridge vlan
add bridge="bridge1 [VLANs]" tagged="bridge1 [VLANs]", vlan666 untagged="ether2 [Livebox]" vlan-ids=666

En espérant avoir été clair...

Atmis

  • Abonné Orange Fibre
  • *
  • Messages: 70
  • Lot (46)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4990 le: 03 décembre 2023 à 12:57:16 »
Directement sur MicroTik ?

J'utilise le script de fttmeh ici :
https://lafibre.info/mikrotik/script-pour-generer-options-90-dhcpv4-et-11-dhcpv6-pour-orange/msg1031705/#msg1031705
Fonctionnel à partir de RouterOS 7.12, il regénère les options 90 et 11 après chaque renew. En place depuis 2 semaines chez moi, ça fonctionne très bien. Merci à lui

Pour le problème de perf, sur le RB5009 seul le premier bridge permet de faire du hardware offload. De mon côté, j'ai le CRS305 qui se charge des switch rules (Cos 6 etc.), donc pas de soucis de perf côté RB5009, je n'ai qu'un bridge et pas de bridge rules.

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 53
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4991 le: 04 décembre 2023 à 09:02:34 »
Rien n'empêche de supprimer le bridge pour les port 5 à 8 sur le RB. Il faut :
1) créer les vlans sur chacune des interfaces
  • vlan 99 attaché au port 5
  • vlan 30 attaché au port 6
  • vlan 20 attaché au port 7
  • vlan 10 attaché au port 8
2. créer une adresse IP sur chaque vlan[
  • vlan 99 attaché au port 5
  • vlan 30 attaché au port 6
  • vlan 20 attaché au port 7
  • vlan 10 attaché au port 8
3. Créer un serveur DHCP sur chacune des interfaces si besoin

NB : Il tout aussi possible de mettre tous les VLAN sur la même interface et avoir uniquement un seul RJ45 connecté au zyxel. Le routage fonctionnera de la même manière. Attention aux règles firewall mise en place.

Pour avoir une IP derrière le LAN de la Livebox (192.168.1.0/24), il te manque, a priori, l'interface 666 sur le bridge1 + le bridge vlan. Mais si tu supprimes le bridge du LAN pour les problèmes de performances, il est possible que tu ne récupères pas d'IP suite à un bug de RouterOS (j'ai en ticket en cours chez Mikrotik pour la version 7.10 à ce sujet - Pas re-tester si c'est résolu). C'est en revanche possible en modifiant le cablâge : brancher le port 1 de la LB sur le Zyxel avec pvid 666, relier le zyxel au Mikorik port #2, port trunk avec VLAN 666, créer un VLAN 666 sur le Mikrotik + DHCP Client.

/interface bridge port
add bridge="bridge1 [VLANs]" frame-types=admit-only-vlan-tagged interface="vlan666"
/interface bridge vlan
add bridge="bridge1 [VLANs]" tagged="bridge1 [VLANs]", vlan666 untagged="ether2 [Livebox]" vlan-ids=666

En espérant avoir été clair...

Pour éviter de continuer à polluer ce thread (comme je le fais si bien), je propose qu'on continue dans le thread spécifique sur le RB5009 + GPON-ONU-34-20BI... https://lafibre.info/remplacer-livebox/routeur-mikrotik-rb5009ugsin-pour-remplacer-livebox/msg1046210/#msg1046210