Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1628726 fois)

0 Membres et 9 Invités sur ce sujet

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 792
  • Cordon 74 - Orange Fibre Pro
Ok mais access-list et class-map c’est du Mikrotik ça ?
Et si je ne me trompe pas  ici le sujet c’est Mikrotik, ça risque de semer le flou sur un sujet déjà complexe. Ne faudrait-il pas mieux créer un topic dédié ?

thsdrd

  • Abonné Bbox fibre
  • *
  • Messages: 103
Mais pas en DHCPv6...

Bref, je fais ça avec des switch rules, ça va rester comme ça :D

Oh, ils ont réglé le souci sur les switch rules en IPv6 ?
De mon côté, j'avais essayé avec un hAp ac2, il y a de cela un an.
Impossible de matcher sur les trames DHCP en IPv6 (alors que cela fonctionner sans problème en IPv4).
J'avais relancé Mikrotik cette année avec un ticket mais il était incapable de me donner une date de release pour ce problème (qu'ils avaient bien constaté).

canope

  • Abonné Orange Fibre
  • *
  • Messages: 104
  • Asnières (92)
J’ai remplacé le routeur Mikrotik il y a bientôt deux mois. Je n’ai pas senti le besoin de le conserver, surtout avec le passage en 10G et les usages qui l’anticipe en terme de nombre de session. De plus, je souhaitais intégrer un IPS et un Netflow accéléré matériellement.
Et c’est quand même plus « sexy » en terme de présentation et de gestions des règles .
Il y a encore beaucoup à faire…

canope

  • Abonné Orange Fibre
  • *
  • Messages: 104
  • Asnières (92)
Ok mais access-list et class-map c’est du Mikrotik ça ?
Et si je ne me trompe pas  ici le sujet c’est Mikrotik, ça risque de semer le flou sur un sujet déjà complexe. Ne faudrait-il pas mieux créer un topic dédié ?
My bad , j’ai fait une belle déviation sur le thread 😅.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 792
  • Cordon 74 - Orange Fibre Pro
Faute avouée…

canope

  • Abonné Orange Fibre
  • *
  • Messages: 104
  • Asnières (92)
Faute avouée…
Il faut voir le bon côté des choses : j’ai prouvé qu’il existe une vie après Mikrotik. 🤣

fttmeh

  • Abonné Bbox fibre
  • *
  • Messages: 318
  • Colombes (92)
En IPv6 pas besoin de switch rules, car les raw sockets ne sont pas utilisés. Il est possible de faire avec des MANGLE rules.

Pour IPv6 sur un router Mikrotik j'utilise la conf suivante :
# vlan internet = vlan-wan
/ipv6 firewall mangle add action=jump chain=output comment="icmpv6 to LLA/multicast - Jump to output6-prio6_dscp48" dst-address=fe00::/7 jump-target=output6-prio6_dscp48 out-interface=vlan-wan protocol=icmpv6
/ipv6 firewall mangle add action=jump chain=output comment="DHCPv6 - Jump to output6-prio6_dscp48" dst-port=547 jump-target=output6-prio6_dscp48 out-interface=vlan-wan protocol=udp src-port=546
/ipv6 firewall mangle add action=set-priority chain=output6-prio6_dscp48 comment="Set PCP to 6" new-priority=6
/ipv6 firewall mangle add action=change-dscp chain=output6-prio6_dscp48 comment="Set DSCP to 48 (CS6)" new-dscp=48
/ipv6 firewall mangle add action=accept chain=output6-prio6_dscp48 comment="Default accept (output6-prio6_dscp48)"

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 762
  • Antibes (06) / Mercury (73)
Oh, ils ont réglé le souci sur les switch rules en IPv6 ?
De mon côté, j'avais essayé avec un hAp ac2, il y a de cela un an.
Impossible de matcher sur les trames DHCP en IPv6 (alors que cela fonctionner sans problème en IPv4).
J'avais relancé Mikrotik cette année avec un ticket mais il était incapable de me donner une date de release pour ce problème (qu'ils avaient bien constaté).
Je le fais sur un CRS305 relié à mon CCR2004 par un DAC 10Gbps: Jamais eu de problèmes avec les switch rules et IPv6. La seule limitation est pour ICMPv6, on ne peut pas matcher le type, donc je marque en COS6 tout ce qui est ICMPv6 à destination de fe80:ba0::bab

canope

  • Abonné Orange Fibre
  • *
  • Messages: 104
  • Asnières (92)
Je le fais sur un CRS305 relié à mon CCR2004 par un DAC 10Gbps: Jamais eu de problèmes avec les switch rules et IPv6. La seule limitation est pour ICMPv6, on ne peut pas matcher le type, donc je marque en COS6 tout ce qui est ICMPv6 à destination de fe80:ba0::bab

@Zoc , thanks !!
Je vais aussi planter un baobab dans mon filtre.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 762
  • Antibes (06) / Mercury (73)
@Zoc , thanks !!
Je vais aussi planter un baobab dans mon filtre.
J'ai eu un doute, et que coup je suis allé voir ma config. En fait je mets la COS6 sur ICMPv6 pour tout ce qui est à destination de fe00::/7 afin de matcher également les paquets NDP qui sont envoyés en multicast.

guifort

  • Abonné Free fibre
  • *
  • Messages: 304
Pour ceux qui sont intéressés par le module FGS202. Version alternative du logiciel SOMFGS202A012
https://anonfiles.com/B4K0FfObs8/SOMFGS202A012_bin


Bonjour,

Je recherche ce fameux firmware,  l'hébergeur n'existe plus quelqu'un pourrait il m'upload le firmware ?

Merci d'avance

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 742
Je ne sais pas si l'option 125 vous pose toujours problème, mais voilà comment le générer correctement, de la droite vers la gauche :
  • On prend le modèle de notre box sous forme textuelle, par exemple "Livebox 7", et on l'exprime en hexa, soit 4c697665626f782037
  • Devant, on écrit en hexa la moitié de la longueur de ce qu'on vient d'écrire. Dans notre exemple on écrit 09, car "4c697665626f782037" fait 18 caractères et 18/2 = 9 = 0x09
  • Devant, on met 06 car ce qui suit est le "tag 6"

  • On prend le numéro de série de l'ONT sous forme textuelle, par exemple "SMBS02C3D435", et on l'exprime en hexa, soit 534d42533032433344343335
  • Devant, on écrit en hexa la moitié de la longueur de ce qu'on vient d'écrire. Dans notre exemple on écrit 0c, car "534d42533032433344343335" fait 24 caractères et 24/2 = 12 = 0x0c
  • Devant, on met 05 car ce qui suit est le "tag 5"

  • On prend l'adresse MAC sous forme textuelle, en majuscule et sans séparateurs, et on ne garde que les 6 premiers caractères. On exprime cette chaîne de 6 caractères en hexa. Par exemple pour "581DD8", on écrit 353831444438
  • Devant, on écrit en hexa la moitié de la longueur de ce qu'on vient d'écrire. C'est toujours 06
  • Devant, on met 04 car ce qui suit est le "tag 4"

  • Devant, on écrit en hexa la moitié de la longueur de tout ce qu'on a écrit depuis le début. Dans notre exemple on écrit 21, car on a écrit (18+2+2) + (24+2+2) + (12+2+2) = 66 caractères et 66/2 = 33 = 0x21

  • Devant, on écrit 00000de9
Dans notre exemple, l'option 125 vaut donc :

00000de9210406353831444438050c534d4253303243334434333506094c697665626f782037

Je viens de finaliser la configuration IPTV pour mon routeur OpenWrt. J'ai réalisé une capture réseau sur le LAN. Les informations sont relatives à la Livebox (passerelle) et non pas à l'ONT ou au décodeur TV.