Auteur Sujet: La fibre Orange à 8Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 2567461 fois)

fttmeh, petoulachi et 27 Invités sur ce sujet

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Toulouse (31)
Pour le moment je me limite a l'ipv4 histoire de limiter les soucis potentiel.

J'ai fait une capture de trame, aucune réponse au Discover, donc je suis ignoré.
Je vois bien le 802.1Q sur le vlan 832 et la COS à 6.

je vois une option 55 non paramétrée de mon coté mais ça me parait pas déconnant.
L'option 61, 77 et 90 sont ok.

Ethernet II, Src: SagemcomBroa_e9:a0:10 (2c:f2:a5:e9:a0:10), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
    Destination: Broadcast (ff:ff:ff:ff:ff:ff)
        .... ..1. .... .... .... .... = LG bit: Locally administered address (this is NOT the factory default)
        .... ...1 .... .... .... .... = IG bit: Group address (multicast/broadcast)
    Source: SagemcomBroa_xx:xx:xx (2c:f2:a5:xx:xx:xx)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
        .... ...0 .... .... .... .... = IG bit: Individual address (unicast)
    Type: 802.1Q Virtual LAN (0x8100)
    [Stream index: 3]
802.1Q Virtual LAN, PRI: 6, DEI: 0, ID: 832
    110. .... .... .... = Priority: Internetwork Control (6)
    ...0 .... .... .... = DEI: Ineligible
    .... 0011 0100 0000 = ID: 832
    Type: IPv4 (0x0800)
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
    0100 .... = Version: 4
    .... 0101 = Header Length: 20 bytes (5)
    Differentiated Services Field: 0x00 (DSCP: CS0, ECN: Not-ECT)
    Total Length: 424
    Identification: 0x0000 (0)
    000. .... = Flags: 0x0
    ...0 0000 0000 0000 = Fragment Offset: 0
    Time to Live: 16
    Protocol: UDP (17)
    Header Checksum: 0xa946 [validation disabled]
    [Header checksum status: Unverified]
    Source Address: 0.0.0.0
    Destination Address: 255.255.255.255
    [Stream index: 1]
User Datagram Protocol, Src Port: 68, Dst Port: 67
Dynamic Host Configuration Protocol (Discover)
    Message type: Boot Request (1)
    Hardware type: Ethernet (0x01)
    Hardware address length: 6
    Hops: 0
    Transaction ID: 0x45d55e48
    Seconds elapsed: 60
    Bootp flags: 0x0000 (Unicast)
    Client IP address: 0.0.0.0
    Your (client) IP address: 0.0.0.0
    Next server IP address: 0.0.0.0
    Relay agent IP address: 0.0.0.0
    Client MAC address: SagemcomBroa_xx:xx:xx (2c:f2:a5:xx:xx:xx)
    Client hardware address padding: 00000000000000000000
    Server host name not given
    Boot file name not given
    Magic cookie: DHCP
    Option: (53) DHCP Message Type (Discover)
        Length: 1
        DHCP: Discover (1)
    Option: (55) Parameter Request List
        Length: 9
        Parameter Request List Item: (1) Subnet Mask
        Parameter Request List Item: (121) Classless Static Route
        Parameter Request List Item: (3) Router
        Parameter Request List Item: (33) Static Route
        Parameter Request List Item: (6) Domain Name Server
        Parameter Request List Item: (42) Network Time Protocol Servers
        Parameter Request List Item: (138) CAPWAP Access Controllers
        Parameter Request List Item: (43) Vendor-Specific Information
        Parameter Request List Item: (15) Domain Name
    Option: (60) Vendor class identifier
        Length: 5
        Vendor class identifier: sagem
    Option: (61) Client identifier
        Length: 7
        Hardware type: Ethernet (0x01)
        Client MAC address: SagemcomBroa_xx:xx:xx (2c:f2:a5:xx:xx:xx)
    Option: (77) User Class Information
        Length: 42
        User Class Data (Text): +FSVDSL_livebox.Internet.sagem.LiveboxPro3
    Option: (90) Authentication
        Length: 70
        Protocol: configuration token (0)
        Algorithm: 0
        Replay Detection Method: Monotonically-increasing counter (0)
        RDM Replay Detection Value: 0x0000000000000000
        Authentication Information: \x1A\t
    Option: (255) End
        Option End: 255

Par contre je vois que tu utilises des mangle et non les filtres, mais bon vu qu'à priori j'ai qd meme les bonnes valeurs..

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 352
  • Colombes (92)

    Option: (77) User Class Information
        Length: 42
        User Class Data (Text): +FSVDSL_livebox.Internet.sagem.LiveboxPro3
   


Peux-tu reesayer avec la valeur de Livebox 7 (au lieu de LiveboxPro3) ?

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Toulouse (31)
Oui, ça fait la meme chose malheureusement

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Toulouse (31)
J'ai beau chercher je vois pas, la capture de trame a l'air ok...

Sur le WAS 110 j'ai ça dans le status :
Page: Status
OPTION                                              VALUE
PON IP HW version                                  : 7
PON IP FW version                                  : 3.21.0.3.16-1674463172
PON IP SW version                                  : 1.22.9
PON IP pontop version                              : 1.7.2
 
SW uptime                                          : t.b.d
 
PON type active                                    : t.b.d
 
PON capability                                     : 000731f9
   GEM Ports                                       : 256
     Allocations                                   : t.b.d xGPON mode currently not supported
     LLIDs                                         : t.b.d xEPON mode currently not supported
 
PON PLOAM Status                                   : O5.1, Associated state
 
 
FEC upstream                                       : ON
FEC downstream                                     : ON
 
ONU Authentication Status                          : 0
 
OC Structure contents
---------------------
PON ID                                             : 0x00000000
TOL                                                : Not supported
RE                                                 : No reach extender present
ODN Class                                          : E2
DS FEC                                             : Downstream FEC enabled
P                                                  : TC mode is G.989.3
Link Type                                          : Unspecified
Administrative Label                               : 0x00000000
DWLCH ID                                           : 0x0
R                                                  : value not available
C                                                  : value not available

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Toulouse (31)
Réflexion du soir a la maison, vous utilisez des mangle qui font aussi un set dscp, ce qui n'est PAS le cas de mon filter bridge!
En regardant ma capture Wireshark on voit que le dscp n'est pas bon, donc j'ai espoir que ça vienne de là ? (Je ne pourrai vérifier que demain car c'est au taf)

Ce qui est amusant c'est que la chez moi j'ai un mikrotik et un onu fs.com qui tourne depuis des années avec bridge filter sans dscp et ça fonctionne. Mais bon j'ai déjà lu que nous n'avions pas tous les mêmes besoin exacte en terme de config !

Il y a un intérêt à passer par des mangle sur mikrotik?

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 352
  • Colombes (92)
Seulement le PCP=6 est necessaire. Avec le client dhcp v4 ça devrait fonctionner même sans mangle.

Le problème doit venir d’ailleurs

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Toulouse (31)
En tout ca il y a un truc étrange, je n'arrive pas à faire passer la requete DHCP discover dans le mangle, le compteur ne s'incrémente jamais !

Je dois avoir trop le nez dedans, pourtant la conf est plus que minimaliste, si vous voyez quelque chose :
/interface bridge
add name=br-lan
/interface ethernet
set [ find default-name=sfp-sfpplus1 ] comment=ONT
set [ find default-name=sfp-sfpplus3 ] comment=LAN
/interface vlan
add comment="Internet ONT" interface=sfp-sfpplus1 loop-protect-disable-time=\
    0s loop-protect-send-interval=1s name=vlan832-internet vlan-id=832
/interface bonding
add lacp-rate=1sec mode=802.3ad name=bond-crs slaves=\
    sfp-sfpplus3,sfp-sfpplus4 transmit-hash-policy=layer-2-and-3
/ip dhcp-client option

/interface bridge port
add bridge=br-lan comment=defconf interface=ether13
add bridge=br-lan interface=bond-crs
/ip address
add address=192.168.88.8/24 comment=br-lan interface=br-lan network=\
    192.168.88.0
add address=192.168.11.2/24 comment="IP ONT" interface=sfp-sfpplus1 network=\
    192.168.11.0
/ip dhcp-client
add comment=dhcp-orange dhcp-options=\
    clientid,authsend,userclass-lb7,vendor-class-identifier disabled=yes \
    interface=vlan832-internet name=dhcp-orange script="{ /ip/dhcp-client/opti\
    on/set [find where code=\"90\"] value=\"0x00\" ; /import WIP-MTK-generateO\
    rangeAuth.rsc; }" use-peer-dns=no
add comment="Orange IPv4" dhcp-options=\
    clientid,authsend,userclass-lb7,vendor-class-identifier disabled=yes \
    dscp=48 interface=vlan832-internet name=vlan832-internet use-peer-dns=no \
    use-peer-ntp=no vlan-priority=6
/ip firewall mangle
add action=jump chain=output comment="DHCPv4 - Jump to output4-prio6_dscp48" \
    dst-port=67 jump-target=output4-prio6_dscp48 out-interface=\
    vlan832-internet protocol=udp src-port=68
add action=set-priority chain=output4-prio6_dscp48 comment="Set PCP to 6" \
    new-priority=6
add action=change-dscp chain=output4-prio6_dscp48 comment=\
    "Set DSCP to 48 (CS6)" new-dscp=48
add action=accept chain=output4-prio6_dscp48 comment=\
    "Default accept (output4-prio6_dscp48)"
/system routerboard settings
set enter-setup-on=delete-key
/tool sniffer
set file-name=wan-pcap filter-interface=sfp-sfpplus1

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 352
  • Colombes (92)
As-tu des règles FW qui bloquent les paquets de retour ?

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 127
  • Vannes - Bretagne
Le client dhcpv4 de Mikrotik utilise des raw socket au niveau L2, c'est la raison pour laquelle le compteur mangle ne s'incrémente pas. Il faut créer un bridge br-wan et y mettre l'interface du vlan832 et appliquer à br-wan les bridge filters pour gérer la cos 6. Ici à Vannes (56) pas de Cos 6 donc difficile d'être plus précis, j'ai néanmoins retrouvé ceci :

/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP IPv4 request" mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes
add action=set-priority chain=output dst-port=67 ip-protocol=udp mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes src-port=68

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Toulouse (31)
As-tu des règles FW qui bloquent les paquets de retour ?
J'ai mis la config complete dans mon post, donc il n'y a absolument aucune regle !

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Toulouse (31)
Le client dhcpv4 de Mikrotik utilise des raw socket au niveau L2, c'est la raison pour laquelle le compteur mangle ne s'incrémente pas. Il faut créer un bridge br-wan et y mettre l'interface du vlan832 et appliquer à br-wan les bridge filters pour gérer la cos 6. Ici à Vannes (56) pas de Cos 6 donc difficile d'être plus précis, j'ai néanmoins retrouvé ceci :

/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP IPv4 request" mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes
add action=set-priority chain=output dst-port=67 ip-protocol=udp mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes src-port=68
Bin du coup j'ai du mal à comprendre ceux qui font du mangle !

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 127
  • Vannes - Bretagne
ipv4 ou ipv6 ? Car oui en DHCP IpV6, c'est bien du mangle.