Bonjour, après avoir lu, relu et re-relu les différents sujets concernant cette fibre 2Gbps et les moyens d'éviter le double nat, je me lance aussi dans l'aventure.
Je remercie tous les acteurs qui ont participé aux recherches, aux tests, documentation, etc. et tient tout particulièrement à souligner la qualité de la prose, bien rédigée et agréable à lire (même si j'ai pas tout compris du premier coup :-).
Mais en intervenant ici, tu deviens, un acteur ! (Merci pour la prose
)
Tout d'abord un petit résumé :
- Nous sommes fibrés depuis août 2020 (oui, je sais, dit comme ça, c'est surprenant).
- Je n'ai pas envie de double nat et veux pouvoir contrôler les accès ainsi que les priorités (voip, stream, gaming, etc.) du réseau.
- J'ai tourné 6 ans avec un asus rtac68U qui me donnait entière satisfaction avec du vdsl à 50MB/s, un réseau local en gigabit, un petit serveur sous unraid et des objets domotique mais l'arrivée du débit de cheval de 2x1Gbps a mis le rtac68u à genoux au niveau du routage.
Après pas mal d'essais (y compris l'achat d'un mikrotik RB3011 - pas assez costaud - retourné), je suis arrivé à essayer une instance de routeros (CHR) avec une carte pcie 4 ports GB dans mon petit serveur.
Evidemment, je reste "limité" au gigabit ou presque 2x1Gbps en load balancing bancal. J'ai aussi testé vyos et j'avoue avoir été impressionné par les performances. J'ai aussi investit dans un petit switch : le CSS610 de mikrotik ( quelques bugs, notamment sur les vlans...) mais bien efficace sur le réseau local et surtout 2 ports sfp+...
Magnifique crescendo ! Quatre heure "VDSL", amuse gueule "virtualisation", entrée "switch Cloud Smart Switch", et en route pour le plat de résistance le routeur multigig avec son ONU dopé aux hormones. Morbleu que c'est beau !
Je compte, quand j'aurai assez de sous, passer avec un routeur hardware du genre crr2004
Excellent choix !
ou un qui accepte directement le module gpon,
Je le cherche
encore en WAN 2500BaseX et LAN 10Gbps.... Tant qu'on reste en 1000BaseX, 1Gbps, les ZTE/Reatek fonctionnent insérés dans le CCR2004, mais je le répète uniquement en 1Gbps, à moins d'une mise à jour de l'ONU et de RouterOS.
mais en attendant, l' instance de chr fonctionne super : la carte est en passthrough et j'atteins sans problèmes les 950Mbps. Le rtac68u est maintenant déclassé en point d'accès et je "plafonne" à 700Mbps en wifi, ce qui est quand même pas mal pour un engin qui a 5-6 ans.
Il ne me reste plus qu'à éliminer la livebox 5 (qui est une quand même une bonne bouse, ne surtout pas toucher à l'adressage de base)
Je viens donc de commander (comme Yaltar), un module sfp gpon G-010S-A sur le site qu'on l'on connait.
Je compte dans un premier temps l'utiliser à 1Gbps pour paufiner la config avant de tenter le 2Gbps+.
Je plussoie vigoureusement la montée progressive, étape par étape, avec accrétion de connaissance, sans tenter une recette à l'aveugle.
La questions que je me pose :
Est-ce qu'un carte comme il faut pourrait tourner directement dans l'instance (chr ou vyos), dans ce cas, un port wan à 2,5Gbps et l'autre en lan à 10Gbps et hop.
Voilà bonne soirée et merci pour vos partages, c'est enrichissant !
Excellente question.Petite mise au point conceptuelle, à l'usage des novices et des sympathisants:
Une carte BMC57810S double SFP+, comme celles qui sont connues pour leur prise en charge matérielle du 2500X, ce sont des interfaces physiques. À ce titre, on les insère dans un PC, et elle procure, à le ou les systèmes d'exploitation, ses interfaces. D'abord, la carte doit être réglée pour activer le 2500BaseX, comme j'ai raconté en presque détail, ensuite, le système d'exploitation doit pouvoir comprendre cette vitesse HSGMII pas courante mais si pratique.
Le système d'exploitation, Proxmox, Debian, Unraid, lui, verra sans doute les 2 interfaces, car les cartes NetExtreme sont connues et supportées depuis longtemps, en 1000 et 10000BaseX, mais
nécessairement pas en 2500BaseX. Il faut donc s'assurer que le module noyau du système, sur lequel tournera l'instance, gère ce foutu sacré HSGMII 2500BaseX.
En gros, on a mii-tool et ethtool. Je n'utilise que ethtool, présent partout et bien supporté.
Exemple, sur ma station, reliée en 10Gbps à son switch par, justement une telle carte BMC57810S, via un lien Direct Attach Cooper:
serveurdelanasa /home/gnubyte # ethtool eth42
Settings for eth42:
Supported ports: [ FIBRE ]
Supported link modes: 10000baseT/Full
Supported pause frame use: Symmetric Receive-only
Supports auto-negotiation: No
Supported FEC modes: Not reported
Advertised link modes: 10000baseT/Full
Advertised pause frame use: No
Advertised auto-negotiation: No
Advertised FEC modes: Not reported
Speed: 10000Mb/s
Duplex: Full
Auto-negotiation: off
Port: Direct Attach Copper
PHYAD: 1
Transceiver: internal
Supports Wake-on: g
Wake-on: d
Current message level: 0x00000000 (0)
Link detected: yes
Le hostname est forgé, conforme à l'image qu'un gens ce fait d'une modeste station de travail refroidie par eau, et gnubyte n'est pas mon vrai login, et non, je n'ai pas 42 interfaces réseau, mais vous m'aurez compris...
Une fois le HGSMII 2500BaseX activé sur l'ONU, puis activé sur la carte BMC57810S avec le si magnifiquement ergonomique outil sur clé MS-DOS, il faut aussi s'assurer que le noyau Linux ait le module noyau patché, puis que, pour être sûr, on active le 2500BaseX sur le port de l'ONU via un:
ethtool -s eth42 speed 2500 duplex full autoneg off
Là, je précise bien que c'est en root sur le noyau linux du système dans lequel la carte est insérée, hein, et si le système routeur est dans une instance virtualisée, cette commande doit être lancée sur l'hyperviseur, au niveau le plus bas du système. Je le répète, les réglages physiques de l'interface doivent s'assurer sur l'hyperviseur.
D'ailleurs, la vraie nature du système de virtualisation que tu utilises n'est pas précisée. Quel est il ? Fais moi peur ou rassure nous.
Recompiler un module noyau sous Linux, c'est facile, mais il faut les sources, les paramétrages du noyau, une chaîne d'outils de compilation et de mise à jour de bootloader. Sous Debian ou Proxmox, c'est facile. Sous Unraid, déjà, je m'avancerais moins (qui connait ?), et sous autre chose que Linux (comprenez VMware), je ressens comme une sensation d'infinité de l'espace...