Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 943727 fois)

0 Membres et 5 Invités sur ce sujet

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #288 le: 03 décembre 2020 à 02:10:28 »
Du coup, parce que je galere  aussi la dessus, quand vous parlez de COS a 6, c'est la prio du vlan ou le DSCP qui est a CS6 ? Parce que vois bien mes paquets partir avec une prio a 6 mais que dalle en retour :/
La Livebox 5 fait les deux (vu dans la capture que j'avais faite avec le G-010S-A derrière un bridge relié au port WAN RJ45).
Donc j'ai patché dhclient pour ajouter le CoS, et pour changer le DSCP.

J'ai répondu à ton message sur https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe, je pense que c'est ton option 90, l'ancien format ne doit plus être accepté.
Il y a malheureusement beaucoup de sujets différents en fonction des routeurs utilisées, et/ou des problèmes rencontrés à un moment donné.
Le résultat est qu'il n'est pas toujours facile de savoir ce qui est à jour ou non.

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #289 le: 03 décembre 2020 à 13:10:45 »
On peut être en O5, mais sans trafic, à priori à cause de bugs du démon OMCI Nokia (qui ne mettrait pas en place les bonnes règles permettant les transferts entre le GPON et les différents VLAN).
...
Mais on manque de tests croisés pour être 100% sûrs, et il faut faire très attention parce que le symptôme (O5, mais pas de réponse au DHCP) peut avoir plusieurs causes différentes.

Je m'en suis rendu compte également.
Comme tout le monde, je pensais naivement jusqu'à il y a peu : 05 = bridge en place = c'est au routeur de jouer
Et non, pas tout à fait.

De ce que j'ai compris de mes lectures et débricolages de firmware, l'ONU est actif sur deux étapes (corrections bienvenues si je me plante)

- La couche optique/GPON (mal nommée probablement)
C'est l'appairage au niveau optique et l'authentification de bas niveau (SN et/ou password PLOAM)
Si Ok, on passe en O5.

- Ensuite intervient la négociation OMCI qui va indiquer à l'ONU ce qu'il est censé recevoir, comment le traiter et quoi en faire en aval.
Déjà il y a l'authentification par LOID , même si chez Orange FR on est pas concerné.
Et après la "mise en bridge", qui n'est pas "out-of-the-box" et pas triviale non plus. Il faut des instructions OMCI.
Exemple : le multicast (vlan 840 pour orange) n'est pas dupliqué 20 fois si 20 personnes sur l'arbre regardent le même flux. Il y a un certain niveau de partage qui doit être géré à ce niveau-là.

Même si pour Orange (832 privé + 840 multicast) ce ne doit pas être très complexe, c'est cette négo OMCI qui pose des problèmes d'interopérabilité, car ALU/Nokia a facheusement rajouté des extensions propriétaires.
Et il semble bien de mes divers essais qu'en cas d'incompréhension la transaction s'arrête là et l'OLT envoie un force disconnect (retour en O1/O2).

Je n'ai pas encore commencé la quête au-delà du Giga, pas réussi à mettre la main sur un Lantiq (pas beaucoup essayé non plus).
Les articles que j'ai essayé, avec peu de succès mais pas mal de leçons apprises :

DFP-34G-2C2 , ou plutôt clone de celui-ci, merci Aliexpress:
- la partie OMCI est complètement opaque, tout est géré par des binaires avec peu de config externe et aucun log accessible
- ça passe sur ALU/Nokia (mais on ne sait pas comment)
- accepté sur MTK RB4011
- ça chauffe beaucoup
- ça surchauffe carrément quand on fait passer de l'IPSEC (IP protocol 50 / ESP), incroyable mais vrai, le telnet de l'ONU se bloque, le débit stagne à 8 Mo/s (avec n'importe quel autre ONU je suis à 57 Mo/s). Bizarre, bizarre... Poubelle.

Opton GP801R / Ubiquiti instant-UF (base RTL8672)
- ne passe pas sur ALU/Nokia, mais possibilité d'avoir les logs. Le démon de l'UBNT plante, celui de l'Opton tourne en boucle.
- assez similaires même si ubiquiti a un peu "plombé" le serial-number, mais possibilité de contourner
- l'Opton est beaucoup moins réactif, ça lag beaucoup, problème hardware ou mauvais firmware ? j'essayerai à l'occasion de les intervertir.
- configurable sur différents profils OLT (OMCI_OLT_MODE) mais rien qui passe sur ALU/Nokia.

La mort dans l'âme, je vais commander un CarlitoxxPro. Le firmware semble très ouvert, dans l'espoir de voir "comment il fait" au niveau OMCI.
Voir aussi s'il est possible de faire fonctionner l'UF-instant en reflashant avec le firmware Carlitoxx ?

Autre piste que je garde sous le coude pour l'apprentissage, le bon vieux HG8010H.
Une fois déplombé , il y a énormément de commandes intéressantes au niveau OMCI.

Tout cela c'est un peu frustrant, mais terriblement excitant ! Dommage que le temps libre manque ces jours-ci...

nitro

  • Abonné Orange Fibre
  • *
  • Messages: 67
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #290 le: 03 décembre 2020 à 16:57:15 »
Je m'en suis rendu compte également.
Comme tout le monde, je pensais naivement jusqu'à il y a peu : 05 = bridge en place = c'est au routeur de jouer
Et non, pas tout à fait.

De ce que j'ai compris de mes lectures et débricolages de firmware, l'ONU est actif sur deux étapes (corrections bienvenues si je me plante)

- La couche optique/GPON (mal nommée probablement)
C'est l'appairage au niveau optique et l'authentification de bas niveau (SN et/ou password PLOAM)
Si Ok, on passe en O5.

- Ensuite intervient la négociation OMCI qui va indiquer à l'ONU ce qu'il est censé recevoir, comment le traiter et quoi en faire en aval.
Déjà il y a l'authentification par LOID , même si chez Orange FR on est pas concerné.
Et après la "mise en bridge", qui n'est pas "out-of-the-box" et pas triviale non plus. Il faut des instructions OMCI.
Exemple : le multicast (vlan 840 pour orange) n'est pas dupliqué 20 fois si 20 personnes sur l'arbre regardent le même flux. Il y a un certain niveau de partage qui doit être géré à ce niveau-là.

La mort dans l'âme, je vais commander un CarlitoxxPro. Le firmware semble très ouvert, dans l'espoir de voir "comment il fait" au niveau OMCI.
Voir aussi s'il est possible de faire fonctionner l'UF-instant en reflashant avec le firmware Carlitoxx ?


Hmm sinon question a la noix pour ceux qui ont teste le CarlitoxxPro, je suis reste en mode "default" et vu que je l'ai colle dans un MC220L, je reste toujours perplexe sur ce montage. Je suis bien en O5 mais je ne vois rien du tout quand je sniffe au cul du MC220L... je sais pas un device qui parle pas ca me fait bizarre, je me demande si j'oublie pas quelque chose derriere... surtout que je peux toujours contacter le CarlitoxxPro sur son ip de base...

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #291 le: 03 décembre 2020 à 17:26:54 »
Hmm sinon question a la noix pour ceux qui ont teste le CarlitoxxPro, je suis reste en mode "default" et vu que je l'ai colle dans un MC220L, je reste toujours perplexe sur ce montage. Je suis bien en O5 mais je ne vois rien du tout quand je sniffe au cul du MC220L... je sais pas un device qui parle pas ca me fait bizarre, je me demande si j'oublie pas quelque chose derriere... surtout que je peux toujours contacter le CarlitoxxPro sur son ip de base...
Je n'ai pas (encore) reçu celui-ci mais si c'est ce mode "default" qui sélectionne le profil OLT, il faudrait peut-être demander au concepteur quelle valeur sélectionner pour ALU/Nokia (ou Huawei). Si ce réglage existe.

Car voir mon post ci-dessus, le O5 sans trafic est peut-être le symptome d'une négo OMCI plantée ou qui tourne en rond.
C'est ce que j'ai remarqué sur les RTL8672/RTL9601C (même base que le Carlitoxx ?)
Et dans ce cas oui malgré le O5 il n'y a aucun Gemport associé au bridge (interface locale eth+pon), ou pas tous, donc pas de trafic. Ou que le descendant multicast. Bref pas opérationnel.
Il faudrait aller voir en telnet les logs/debug, le statut du démon OMCI et éventuellement les "flows" en place en utilisant omcicli ou équivalent.

Ca peut aussi être complètement autre chose (mauvaise CoS, option 90 erronée, etc).

D'autre part, O5 ou pas, opérationnel ou pas, le fait de rester joignable par l'IP de base est normal, si tu as sur ton routeur l'adr untagged et la règle NAT adaptée.

nitro

  • Abonné Orange Fibre
  • *
  • Messages: 67
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #292 le: 03 décembre 2020 à 17:44:02 »
Je n'ai pas (encore) reçu celui-ci mais si c'est ce mode "default" qui sélectionne le profil OLT, il faudrait peut-être demander au concepteur quelle valeur sélectionner pour ALU/Nokia (ou Huawei). Si ce réglage existe.

Car voir mon post ci-dessus, le O5 sans trafic est peut-être le symptome d'une négo OMCI plantée ou qui tourne en rond.
C'est ce que j'ai remarqué sur les RTL8672/RTL9601C (même base que le Carlitoxx ?)
Et dans ce cas oui malgré le O5 il n'y a aucun Gemport associé au bridge (interface locale eth+pon), ou pas tous, donc pas de trafic. Ou que le descendant multicast. Bref pas opérationnel.
Il faudrait aller voir en telnet les logs/debug, le statut du démon OMCI et éventuellement les "flows" en place en utilisant omcicli ou équivalent.

Ca peut aussi être complètement autre chose (mauvaise CoS, option 90 erronée, etc).

D'autre part, O5 ou pas, opérationnel ou pas, le fait de rester joignable par l'IP de base est normal, si tu as sur ton routeur l'adr untagged et la règle NAT adaptée.

Note 2: The “OMCI OLT Mode” is an optional setting to preload a connection profile depending on the manufacturer of the OLT, the possible options are:
• “Default Mode”: The Standard mode profile, compatible with the widest number of OLT Brands
• “Huawei OLT Mode”: A Specific configuration profile optimized for Huawei OLT models.
• “ZTE OLT Mode”: A Specific configuration profile optimized for ZTE OLT models
Je vais voir comment me connecter ce soir dessus.
Sinon oui, un bridge ca cause quand meme non ? mon tcpdump devrait bien voir quelque chose ? ou c'est normal ?

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #293 le: 03 décembre 2020 à 22:39:29 »
Même si pour Orange (832 privé + 840 multicast) ce ne doit pas être très complexe, c'est cette négo OMCI qui pose des problèmes d'interopérabilité, car ALU/Nokia a facheusement rajouté des extensions propriétaires.
Et il semble bien de mes divers essais qu'en cas d'incompréhension la transaction s'arrête là et l'OLT envoie un force disconnect (retour en O1/O2).
Tu veux parler d'un OLT ALU/Nokia ?

Dans mon cas de G-010S-A sur OLT Huawei, ça restait en O5, mais les logs OMCI (particulièrement illisibles avec le mélange des threads) indiquaient que les règles avait été plusieurs fois ajoutées puis supprimées.

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #294 le: 03 décembre 2020 à 23:38:50 »
Tu veux parler d'un OLT ALU/Nokia ?

Dans mon cas de G-010S-A sur OLT Huawei, ça restait en O5, mais les logs OMCI (particulièrement illisibles avec le mélange des threads) indiquaient que les règles avait été plusieurs fois ajoutées puis supprimées.
Sur la forme, rester en O5 ou pas, ça dépend surement du couple OLT/ONU mais si ça tourne en boucle, le problème est là.
Dans ton cas c'est peut-être l'inverse (ONU typé ALU/Nokia sur OLT générique). Mais j'ai cru comprendre que sur ces modèles on avait le "choix" entre deux daemons.

Une idée serait de comparer les traces G-010S-A avec celles d'un HG8010H qui parvient à aller au bout. Et voir où ça bloque.

L'idéal serait un ONU suffisamment ouvert pour maîtriser la transaction OMCI étape par étape. Ou avoir accès au SDK.
Et avant cela comprendre tous les détails de ces transactions et perso je ne pense en comprendre que quelques morceaux et encore.
Mais c'est intéressant :)

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #295 le: 04 décembre 2020 à 00:16:15 »
Mais j'ai cru comprendre que sur ces modèles on avait le "choix" entre deux daemons.

Une idée serait de comparer les traces G-010S-A avec celles d'un HG8010H qui parvient à aller au bout. Et voir où ça bloque.
Tous les firmwares de G-010S-A n'ont pas les deux démons, et jusqu'à présent personne ne semble avoir lancé le démon Lantiq avec succès dessus.

Comparer quelques centaines de Ko de traces entre deux démons totalement différents, ça ne serait pas facile (surtout que certains traitements sont asynchrones).

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #296 le: 04 décembre 2020 à 00:29:56 »
Comparer quelques centaines de Ko de traces entre deux démons totalement différents, ça ne serait pas facile (surtout que certains traitements sont asynchrones).
Côté HG8010H ce n'est pas si illisible, on voit clairement à l'établissement un échange d'environ 150 paquets aller-retour
soit ~75 "ordres" de l'OLT
....
MT=Set(8), MeID=PQ(277), InstID=32824
MT=Set(8), MeID=Extend Ont G(65408), InstID=0
MT=Set(8), MeID=HW Extended OLT(65431), InstID=0
...
qui se terminent par un
MT=Synchronize Time(24), MeID=ONT-G(256), InstID=0avec à chaque fois un acknowlegment ONU > OLT
Operating Result: command processed successfully(0x0)

Et ensuite toutes les 15mn :
MT=Test(18), MeID=ANI-G(263), InstID=32769et parfois une alarme déclenchée par l'ONT (??):
MT=Alarm(16), MeID=Ethernet extend(334), InstID=1

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #297 le: 04 décembre 2020 à 17:41:01 »
J'ai reçu l'ONT (G-010S-A). Allez, go faire des tests :D

J'éditerai le post avec les résultats.


EDIT : bingo , je récupère mon ipv4 publique, je surf, etc... Par contre chez BT, la limite de débit est bien maintenant à 2gb, c'est pas freestyle comme chez Orange :D

Bordel, super merci pour tout votre boulot en amont les gars. Allez, je vais améliorer le montage physique parceque là c'est le bordel, et je ferais un bon post dans la catégorie BT les prochains jours :)
« Modifié: 04 décembre 2020 à 19:36:13 par Florian »

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #298 le: 04 décembre 2020 à 21:04:47 »
Bienvenue au club des ONT 2,5Gbps  :D
Il ne manque plus que SFR.

La limite à 2Gbps est peut-être par crainte de saturations, avec le port LAN 10Gbps de la dernière Bbox il doit y avoir un peu plus de clients qui dépassent 1Gbps de temps en temps que chez Orange.

maximushugus

  • Abonné SFR fibre FttH
  • *
  • Messages: 258
  • 69
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #299 le: 04 décembre 2020 à 21:55:37 »
Bienvenue au club des ONT 2,5Gbps  :D
Il ne manque plus que SFR.

La limite à 2Gbps est peut-être par crainte de saturations, avec le port LAN 10Gbps de la dernière Bbox il doit y avoir un peu plus de clients qui dépassent 1Gbps de temps en temps que chez Orange.

Je suis chez SFR, et mon ONT est un GS0100GH. Néanmoins, les anciens ONT de chez SFR, et qui sont encore compatibles , étaient des I-010G-Q.
Je n'ai pas de matériel adéquat chez moi pour faire des tests avec d'autres ONT, néanmoins j'ai réussi à obtenir un accès root sur mon ONT qui tourne avec un Lantiq sur une version d'OpenWrt, si ça peut en intéresser certains