Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1448738 fois)

0 Membres et 6 Invités sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4980 le: 02 décembre 2023 à 18:22:12 »
Juste eu le temps de comparer les chaînes pour voir que authsend est différente sur la Livebox. Je vais retester ce soir quand tout le monde va dormir...
Normal, il y a un sel aléatoire dans la chaine. L'option 90 envoyée par la box est différente à chaque renouvellement de bail.

Bon, sinon, vu que tu sais ce que la LB envoie apparemment, pourquoi se prendre la tête au lieu de juste réutiliser la chaine ?


Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4981 le: 02 décembre 2023 à 18:26:02 »
Normal, il y a un sel aléatoire dans la chaine. L'option 90 envoyée par la box est différente à chaque renouvellement de bail.

Bon, sinon, vu que tu sais ce que la LB envoie apparemment, pourquoi se prendre la tête au lieu de juste réutiliser la chaine ?

J'aime bien comprendre ;-) Et ma chaîne authsend est plus longue de 8 caractères. Je vais tenter le script python pour voir ce que ça me génère. Sinon, j'utiliserai la chaîne de Livebox directement.

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 86
  • Vannes - Bretagne
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4982 le: 02 décembre 2023 à 18:38:12 »
Ce script Python me sert justement à renouveler les options 11 (IPv6) et 90 (IPv4) à chaque renouvellement de bail et est fonctionnel depuis près de six mois. Je sais que l'on peut réutiliser les mêmes options 11&90, mais je l'ai fait pour le fun...

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4983 le: 02 décembre 2023 à 19:19:21 »
Ce script Python me sert justement à renouveler les options 11 (IPv6) et 90 (IPv4) à chaque renouvellement de bail et est fonctionnel depuis près de six mois. Je sais que l'on peut réutiliser les mêmes options 11&90, mais je l'ai fait pour le fun...
Directement sur MicroTik ?

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 86
  • Vannes - Bretagne
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4984 le: 02 décembre 2023 à 19:28:32 »
@Dulcow

Je n'ai donné qu'une partie du script complet. J'ai un CCR2004-1G-2XS-PCIe installé sur une machine tournant sous Promox, c'est donc une machine virtuelle qui fait le boulot via l'analyse des log du CCR2004 via le "Log Action <remote>" de ce dernier.
« Modifié: 02 décembre 2023 à 20:48:25 par Lucy-Han »

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4985 le: 02 décembre 2023 à 20:32:01 »
Ca marche en utilisant un second bridge ;-)

Mais les performances ne sont pas bonnes, je pense que c'est un souci avec les 2 bridges, je me retrouve dans les 70% de CPU. Faut que je trouve une configuration pour ramener le vlan832 sur mon bridge filtered.

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 241
  • THIONVILLE 57
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4986 le: 02 décembre 2023 à 22:54:14 »
Mais les performances ne sont pas bonnes, je pense que c'est un souci avec les 2 bridges, je me retrouve dans les 70% de CPU. Faut que je trouve une configuration pour ramener le vlan832 sur mon bridge filtered.

Rien n'empêche de supprimer le bridge pour les port 5 à 8 sur le RB. Il faut :
1) créer les vlans sur chacune des interfaces
  • vlan 99 attaché au port 5
  • vlan 30 attaché au port 6
  • vlan 20 attaché au port 7
  • vlan 10 attaché au port 8
2. créer une adresse IP sur chaque vlan[
  • vlan 99 attaché au port 5
  • vlan 30 attaché au port 6
  • vlan 20 attaché au port 7
  • vlan 10 attaché au port 8
3. Créer un serveur DHCP sur chacune des interfaces si besoin

NB : Il tout aussi possible de mettre tous les VLAN sur la même interface et avoir uniquement un seul RJ45 connecté au zyxel. Le routage fonctionnera de la même manière. Attention aux règles firewall mise en place.

Pour avoir une IP derrière le LAN de la Livebox (192.168.1.0/24), il te manque, a priori, l'interface 666 sur le bridge1 + le bridge vlan. Mais si tu supprimes le bridge du LAN pour les problèmes de performances, il est possible que tu ne récupères pas d'IP suite à un bug de RouterOS (j'ai en ticket en cours chez Mikrotik pour la version 7.10 à ce sujet - Pas re-tester si c'est résolu). C'est en revanche possible en modifiant le cablâge : brancher le port 1 de la LB sur le Zyxel avec pvid 666, relier le zyxel au Mikorik port #2, port trunk avec VLAN 666, créer un VLAN 666 sur le Mikrotik + DHCP Client.

/interface bridge port
add bridge="bridge1 [VLANs]" frame-types=admit-only-vlan-tagged interface="vlan666"
/interface bridge vlan
add bridge="bridge1 [VLANs]" tagged="bridge1 [VLANs]", vlan666 untagged="ether2 [Livebox]" vlan-ids=666

En espérant avoir été clair...

Atmis

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Lot (46)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4987 le: 03 décembre 2023 à 12:57:16 »
Directement sur MicroTik ?

J'utilise le script de fttmeh ici :
https://lafibre.info/mikrotik/script-pour-generer-options-90-dhcpv4-et-11-dhcpv6-pour-orange/msg1031705/#msg1031705
Fonctionnel à partir de RouterOS 7.12, il regénère les options 90 et 11 après chaque renew. En place depuis 2 semaines chez moi, ça fonctionne très bien. Merci à lui

Pour le problème de perf, sur le RB5009 seul le premier bridge permet de faire du hardware offload. De mon côté, j'ai le CRS305 qui se charge des switch rules (Cos 6 etc.), donc pas de soucis de perf côté RB5009, je n'ai qu'un bridge et pas de bridge rules.

Dulcow

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Cambes-en-Plaine (14)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4988 le: 04 décembre 2023 à 09:02:34 »
Rien n'empêche de supprimer le bridge pour les port 5 à 8 sur le RB. Il faut :
1) créer les vlans sur chacune des interfaces
  • vlan 99 attaché au port 5
  • vlan 30 attaché au port 6
  • vlan 20 attaché au port 7
  • vlan 10 attaché au port 8
2. créer une adresse IP sur chaque vlan[
  • vlan 99 attaché au port 5
  • vlan 30 attaché au port 6
  • vlan 20 attaché au port 7
  • vlan 10 attaché au port 8
3. Créer un serveur DHCP sur chacune des interfaces si besoin

NB : Il tout aussi possible de mettre tous les VLAN sur la même interface et avoir uniquement un seul RJ45 connecté au zyxel. Le routage fonctionnera de la même manière. Attention aux règles firewall mise en place.

Pour avoir une IP derrière le LAN de la Livebox (192.168.1.0/24), il te manque, a priori, l'interface 666 sur le bridge1 + le bridge vlan. Mais si tu supprimes le bridge du LAN pour les problèmes de performances, il est possible que tu ne récupères pas d'IP suite à un bug de RouterOS (j'ai en ticket en cours chez Mikrotik pour la version 7.10 à ce sujet - Pas re-tester si c'est résolu). C'est en revanche possible en modifiant le cablâge : brancher le port 1 de la LB sur le Zyxel avec pvid 666, relier le zyxel au Mikorik port #2, port trunk avec VLAN 666, créer un VLAN 666 sur le Mikrotik + DHCP Client.

/interface bridge port
add bridge="bridge1 [VLANs]" frame-types=admit-only-vlan-tagged interface="vlan666"
/interface bridge vlan
add bridge="bridge1 [VLANs]" tagged="bridge1 [VLANs]", vlan666 untagged="ether2 [Livebox]" vlan-ids=666

En espérant avoir été clair...

Pour éviter de continuer à polluer ce thread (comme je le fais si bien), je propose qu'on continue dans le thread spécifique sur le RB5009 + GPON-ONU-34-20BI... https://lafibre.info/remplacer-livebox/routeur-mikrotik-rb5009ugsin-pour-remplacer-livebox/msg1046210/#msg1046210

rodrigue7800be

  • Abonné Proximus (Belgique)
  • *
  • Messages: 46
  • 7800 ATH belgique
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4989 le: 25 décembre 2023 à 18:41:36 »
En attachement, le schema complet de mon reseau et plan d'adressage (et une photo du tout pour les curieux).

Il n'y a rien sur le VLAN666, juste la Livebox. La raison pour laquelle c'est necessaire (de ce que j'ai compris quand je l'ai mis en place), c'est parce que mon bridge a du VLAN filtering et que je n'autorise que les trames tagged. L'avantage de cette méthode c'est que je ne peux pas avoir de traffic untagged sur mon bridge. Ca m'oblige a systématiquement mettre mes devices/ports dans un VLAN si je veux qu'il passe par le Mikrotik. Du coup pour Internet, c'est la meme chose, il faut que ca soit dans un VLAN.


oulala ta grand plan schéma informatique :3

jfmaurin

  • Abonné Free fibre
  • *
  • Messages: 26
  • Clermont-Ferrand (63)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4990 le: 12 janvier 2024 à 21:04:03 »
Bonjour,

En train de vouloir supprimer la LB6 de mon setup (routeur CCR2116-12G-4S+ en DMZ derrière la LB6 aujourd'hui), je pense avoir quelques soucis avec l'ONU de FS.com (GPON-ONU-34-20BI).

En gros, je pense avoir suivi la documentation vue dans ce post (mais j'ai peut-être raté quelques chose dans les 400+ pages...).

Set du S/N
set_serial_number SMBSxxxxxx95
sfp_i2c -i 3 -s “SMBSxxxxxx95”

Set du Vendor ID
sfp_i2c -i 7 -s “SMBS”

Update du Hardware Version dans /etc/mibs/data_1g_8q.ini
# ONT-G
256 0 SMBS SMBSSGLB6110\0\0 00000000 2 0 0 0 0 #0
J'ai aussi essayé avec un "\0" de moins pour voir, sans aucun changement

Quelques vérifications
fw_printenv
[…]
nSerial=SMBSxxxxxx95
mib_file=data_1g_8q.ini
[…]
=> Ca semble correcte

Ca semble indiquer un status O5...
root@SFP:/home/ONTUSER#onu ploamsg
errorcode=0 curr_state=5 previous_state=4 elapsed_msec=4294717828

... mais peut-être invalide vu la réponse de gtop
- Upstream FEC = no
- VLANs visibles dans c+y, mais pas dans c+v

root@SFP:/home/ONTUSER#gtop a
OPTION                                             VALUE
PLOAM state                                        5
Downstream FEC enable                              no
Upstream FEC enable                                no
PLOAMd message waiting in buffer                   no
PLOAMd message buffer overflow                     no
Receive state machine status                       sync
Receive superframe state machine status            sync
PEE received                                       no
ONU ID                                             7
Start Offset enable                                no
[0] Interface mode                                 15
[0] PHY status                                     5
[0] PHY duplex                                     1
[0] WOL status                                     0

root@SFP:/home/ONTUSER#gtop c+v

GPE VLAN

Name:        ONU_GPE_VLAN_TABLE
ID:          18
no;pcp;dei;vid;vlan_meter_enable;vlan_meter_id;end

root@SFP:/home/ONTUSER#gtop c+y

GPE VLAN treatment

Name:        ONU_GPE_VLAN_TREATMENT_TABLE
ID:          43
;;;;tagb;tagb;tagb;taga;taga;taga
no;inner not generate;outer not generate;discard enable;tpid;vid;treatment;tpid;vid;treatment
0;1;1; ;4;   1; 1;4;    ;15
1;1;1; ; ; 851; 9; ;    ;15
2;1;1; ; ; 840; 9; ;    ;15
3;1;1; ; ; 838; 9; ;    ;15
4;1;1; ; ; 835; 9; ;    ;15
5;1;1; ; ; 832; 9; ;    ;15
6;1;1;1; ;    ;15; ;    ;15
7; ; ;1; ;    ;15; ;    ;15
64;1;1; ; ;    ;15; ;    ;15
65;1;1; ;6; 851; 9; ;    ;15
66;1;1; ;6; 840; 9; ;    ;15
67;1;1; ;6; 838; 9; ;    ;15
68;1;1; ;6; 835; 9; ;    ;15
69;1;1; ;6; 832; 9; ;    ;15
128;1;1; ; ;    ;15; ;    ;15
129;1;1; ; ;    ;15; ;    ;15
130; ;1; ; ;    ;15; ;    ;15

Je pense que rien que ça indique pourquoi malgré avoir suivi la doc côté Mikrotik, je n'obtiens pas de bail DHCP.

D'ailleurs j'ai fait le test en mettant directement la livebox derrière l'ONU, je vois bien les requetes DHCP arriver de la box sur le port où est l'ONU dans le Mikrotik, mais jamais de réponse...

Est-ce que certains d'entres vous on eu ce problème ?
Vous avez pu le résoudre ou bien c'est mort par rapport à une configuration spécifique de l'OLT présent sur ma plaque et qui refuse mon ONU ?

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 652
  • Marseille (13)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4991 le: 12 janvier 2024 à 21:38:07 »
Hello jfmaurin j'ai supprimer ma précédente réponse car j'avais omis

Downstream FEC enable                            no
Upstream FEC enable                                no

Etrange car tu es en o5 + VLAN

Cependant pourrais-tu nous posté la capture écran de ta box Orange fibre ? Tu est peut-être sur du Alcatel ;)

Par ailleurs pour l'update du Hardware Version dans /etc/mibs/data_1g_8q.ini il faut mettre :

# ONT-G
256 0 SCOM SMBSSGLBF121\0\0 00000000 2 0 0 0 0 #0

et non pas :

# ONT-G
256 0 SMBS SMBSSGLB6110\0\0 00000000 2 0 0 0 0 #0


Bonjour,

En train de vouloir supprimer la LB6 de mon setup (routeur CCR2116-12G-4S+ en DMZ derrière la LB6 aujourd'hui), je pense avoir quelques soucis avec l'ONU de FS.com (GPON-ONU-34-20BI).

En gros, je pense avoir suivi la documentation vue dans ce post (mais j'ai peut-être raté quelques chose dans les 400+ pages...).

....

Set du Vendor ID
sfp_i2c -i 7 -s “SMBS”

Update du Hardware Version dans /etc/mibs/data_1g_8q.ini
# ONT-G
256 0 SMBS SMBSSGLB6110\0\0 00000000 2 0 0 0 0 #0
J'ai aussi essayé avec un "\0" de moins pour voir, sans aucun changement

Quelques vérifications
fw_printenv
[…]
nSerial=SMBSxxxxxx95
mib_file=data_1g_8q.ini
[…]
=> Ca semble correcte

Ca semble indiquer un status O5...
root@SFP:/home/ONTUSER#onu ploamsg
errorcode=0 curr_state=5 previous_state=4 elapsed_msec=4294717828

... mais peut-être invalide vu la réponse de gtop
- Upstream FEC = no
- VLANs visibles dans c+y, mais pas dans c+v

root@SFP:/home/ONTUSER#gtop a
OPTION                                             VALUE
PLOAM state                                        5
Downstream FEC enable                              no
Upstream FEC enable                                no
PLOAMd message waiting in buffer                   no
PLOAMd message buffer overflow                     no
Receive state machine status                       sync
Receive superframe state machine status            sync
PEE received                                       no
ONU ID                                             7
Start Offset enable                                no
[0] Interface mode                                 15
[0] PHY status                                     5
[0] PHY duplex                                     1
[0] WOL status                                     0

root@SFP:/home/ONTUSER#gtop c+v

GPE VLAN

Name:        ONU_GPE_VLAN_TABLE
ID:          18
no;pcp;dei;vid;vlan_meter_enable;vlan_meter_id;end

root@SFP:/home/ONTUSER#gtop c+y

GPE VLAN treatment

Name:        ONU_GPE_VLAN_TREATMENT_TABLE
ID:          43
;;;;tagb;tagb;tagb;taga;taga;taga
no;inner not generate;outer not generate;discard enable;tpid;vid;treatment;tpid;vid;treatment
0;1;1; ;4;   1; 1;4;    ;15
1;1;1; ; ; 851; 9; ;    ;15
2;1;1; ; ; 840; 9; ;    ;15
3;1;1; ; ; 838; 9; ;    ;15
4;1;1; ; ; 835; 9; ;    ;15
5;1;1; ; ; 832; 9; ;    ;15
6;1;1;1; ;    ;15; ;    ;15
7; ; ;1; ;    ;15; ;    ;15
64;1;1; ; ;    ;15; ;    ;15
65;1;1; ;6; 851; 9; ;    ;15
66;1;1; ;6; 840; 9; ;    ;15
67;1;1; ;6; 838; 9; ;    ;15
68;1;1; ;6; 835; 9; ;    ;15
69;1;1; ;6; 832; 9; ;    ;15
128;1;1; ; ;    ;15; ;    ;15
129;1;1; ; ;    ;15; ;    ;15
130; ;1; ; ;    ;15; ;    ;15

Je pense que rien que ça indique pourquoi malgré avoir suivi la doc côté Mikrotik, je n'obtiens pas de bail DHCP.

D'ailleurs j'ai fait le test en mettant directement la livebox derrière l'ONU, je vois bien les requetes DHCP arriver de la box sur le port où est l'ONU dans le Mikrotik, mais jamais de réponse...

Est-ce que certains d'entres vous on eu ce problème ?
Vous avez pu le résoudre ou bien c'est mort par rapport à une configuration spécifique de l'OLT présent sur ma plaque et qui refuse mon ONU ?