Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1450582 fois)

0 Membres et 8 Invités sur ce sujet

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 764
  • Cordon 74 - Orange Fibre Pro
Ok mais access-list et class-map c’est du Mikrotik ça ?
Et si je ne me trompe pas  ici le sujet c’est Mikrotik, ça risque de semer le flou sur un sujet déjà complexe. Ne faudrait-il pas mieux créer un topic dédié ?

thsdrd

  • Abonné Bbox fibre
  • *
  • Messages: 103
Mais pas en DHCPv6...

Bref, je fais ça avec des switch rules, ça va rester comme ça :D

Oh, ils ont réglé le souci sur les switch rules en IPv6 ?
De mon côté, j'avais essayé avec un hAp ac2, il y a de cela un an.
Impossible de matcher sur les trames DHCP en IPv6 (alors que cela fonctionner sans problème en IPv4).
J'avais relancé Mikrotik cette année avec un ticket mais il était incapable de me donner une date de release pour ce problème (qu'ils avaient bien constaté).

canope

  • Abonné Orange Fibre
  • *
  • Messages: 104
  • Asnières (92)
J’ai remplacé le routeur Mikrotik il y a bientôt deux mois. Je n’ai pas senti le besoin de le conserver, surtout avec le passage en 10G et les usages qui l’anticipe en terme de nombre de session. De plus, je souhaitais intégrer un IPS et un Netflow accéléré matériellement.
Et c’est quand même plus « sexy » en terme de présentation et de gestions des règles .
Il y a encore beaucoup à faire…

canope

  • Abonné Orange Fibre
  • *
  • Messages: 104
  • Asnières (92)
Ok mais access-list et class-map c’est du Mikrotik ça ?
Et si je ne me trompe pas  ici le sujet c’est Mikrotik, ça risque de semer le flou sur un sujet déjà complexe. Ne faudrait-il pas mieux créer un topic dédié ?
My bad , j’ai fait une belle déviation sur le thread 😅.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 764
  • Cordon 74 - Orange Fibre Pro
Faute avouée…

canope

  • Abonné Orange Fibre
  • *
  • Messages: 104
  • Asnières (92)
Faute avouée…
Il faut voir le bon côté des choses : j’ai prouvé qu’il existe une vie après Mikrotik. 🤣

fttmeh

  • Abonné Bbox fibre
  • *
  • Messages: 314
  • Colombes (92)
En IPv6 pas besoin de switch rules, car les raw sockets ne sont pas utilisés. Il est possible de faire avec des MANGLE rules.

Pour IPv6 sur un router Mikrotik j'utilise la conf suivante :
# vlan internet = vlan-wan
/ipv6 firewall mangle add action=jump chain=output comment="icmpv6 to LLA/multicast - Jump to output6-prio6_dscp48" dst-address=fe00::/7 jump-target=output6-prio6_dscp48 out-interface=vlan-wan protocol=icmpv6
/ipv6 firewall mangle add action=jump chain=output comment="DHCPv6 - Jump to output6-prio6_dscp48" dst-port=547 jump-target=output6-prio6_dscp48 out-interface=vlan-wan protocol=udp src-port=546
/ipv6 firewall mangle add action=set-priority chain=output6-prio6_dscp48 comment="Set PCP to 6" new-priority=6
/ipv6 firewall mangle add action=change-dscp chain=output6-prio6_dscp48 comment="Set DSCP to 48 (CS6)" new-dscp=48
/ipv6 firewall mangle add action=accept chain=output6-prio6_dscp48 comment="Default accept (output6-prio6_dscp48)"

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
Oh, ils ont réglé le souci sur les switch rules en IPv6 ?
De mon côté, j'avais essayé avec un hAp ac2, il y a de cela un an.
Impossible de matcher sur les trames DHCP en IPv6 (alors que cela fonctionner sans problème en IPv4).
J'avais relancé Mikrotik cette année avec un ticket mais il était incapable de me donner une date de release pour ce problème (qu'ils avaient bien constaté).
Je le fais sur un CRS305 relié à mon CCR2004 par un DAC 10Gbps: Jamais eu de problèmes avec les switch rules et IPv6. La seule limitation est pour ICMPv6, on ne peut pas matcher le type, donc je marque en COS6 tout ce qui est ICMPv6 à destination de fe80:ba0::bab

canope

  • Abonné Orange Fibre
  • *
  • Messages: 104
  • Asnières (92)
Je le fais sur un CRS305 relié à mon CCR2004 par un DAC 10Gbps: Jamais eu de problèmes avec les switch rules et IPv6. La seule limitation est pour ICMPv6, on ne peut pas matcher le type, donc je marque en COS6 tout ce qui est ICMPv6 à destination de fe80:ba0::bab

@Zoc , thanks !!
Je vais aussi planter un baobab dans mon filtre.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
@Zoc , thanks !!
Je vais aussi planter un baobab dans mon filtre.
J'ai eu un doute, et que coup je suis allé voir ma config. En fait je mets la COS6 sur ICMPv6 pour tout ce qui est à destination de fe00::/7 afin de matcher également les paquets NDP qui sont envoyés en multicast.