Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 944579 fois)

0 Membres et 1 Invité sur ce sujet

alouch47

  • Abonné Orange Fibre
  • *
  • Messages: 6
  • Mougins (06)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #360 le: 13 décembre 2020 à 08:31:55 »
Il existe la solution de racheter un ONT HG8010H plus ou moins contrefait sur aliexpress et de modifier ce dont on a besoin.
Il faut lâcher 15€ ou un peu plus.
Ça me paraît être une très bonne solution !
En attendant d'investir 1000€ pour un réseau 10G.

Mais comment s'assurer que l'ONT soit 'programmable'? Y'a-t-il des choses particulières à verifier ?
Par exemple celui-ci serait OK ? https://fr.aliexpress.com/item/32970965730.html?spm=a2g0o.productlist.0.0.500a7f979KVF18&algo_pvid=03b81ada-dc26-4860-b216-543074c1cd96&algo_expid=03b81ada-dc26-4860-b216-543074c1cd96-1&btsid=2100bddd16078443856447947e6e70&ws_ab_test=searchweb0_0,searchweb201602_,searchweb201603_

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #361 le: 13 décembre 2020 à 18:17:51 »
Malheureusement, c'est un echec.
Apres avoir modifié la conf XML (qui était encryptée), j'arrive bien a me connecter en telnet, seulement quand je veux passer dans le shell élevé ("su"), il m'affiche un challenge et me demande de renseigner un code, et je n'ai pas réussi à passer cette étape.
C'est bizarre, jamais un HG8010h distribué par orange n'a demandé le challenge.
D'après ce script
https://github.com/z3rg/Huawei-HG8245-su-command-challenge-password-generator
ton challenge serait :
Huawei HG8245 su command challenge-password generator by adiaz_32
Challenge:
('premd5:', bytearray(b"(\x84`b\')+)"))
('md5: ', '6edbb5f111b5440591c1a2ca77c5ecd0')
('PASSWORD!: ', bytearray(b'5H"^2"e&'))
soit 5H"^2"e&
Peut-être tu peux essayer, sans garantie...

ERROR::/mnt/jffs2/hw_default_ctree.xml is not exist!
Par contre ce message me fait tiquer, ton firmware semble modifié, au-delà du blocage orange

alouch47

  • Abonné Orange Fibre
  • *
  • Messages: 6
  • Mougins (06)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #362 le: 13 décembre 2020 à 19:01:02 »
C'est bizarre, jamais un HG8010h distribué par orange n'a demandé le challenge.

Oh merci! Je vais essayer ce script pour voir.
Mon ONT est un HG8010a c'est peut-être ça la différence  ???
Je ne sais plus d'où il vient, je crois que ça date de ma première installation fibre sur une LB2 que j'avais acheté à l'époque ADSL, et donc le tech m'avait juste mis un ONT (c'était y'a 7ans). Depuis il dormait dans un carton, donc il doit être sur la version firmware de l'époque, où les choses étaient peut-être différentes.

En tout cas, d'avoir le script pour générer les challenge c'est déjà pas mal, je vais te dire ce que ça donne.

yaltar

  • Abonné Orange Fibre
  • *
  • Messages: 221
  • Bourg la reine
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #363 le: 14 décembre 2020 à 12:21:31 »
Bon bon bon,
je sais pas dans quoi je m'embarque parce que je suis sur de n'avoir pas compris plus de 5% de tous les messages, mais faut bien se jeter à l'eau.

Commande d'un G-010S-A chez AliExpress ....
Faut que je vois ce qu'il faut que je commande d'autre :D

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 306
  • Chelles (77)
    • L'antre de la bête
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #364 le: 14 décembre 2020 à 14:27:01 »
Est-ce que l'ONT DFP-34G-2C2 accepte les mots de passe au format hexadecimal ?
Via l'interface web, il faut rentrer 10 caractères max (ASCII) et côté CLI, l'absence de documentation complique les choses.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #365 le: 14 décembre 2020 à 18:31:40 »
Bon bon bon,
je sais pas dans quoi je m'embarque parce que je suis sur de n'avoir pas compris plus de 5% de tous les messages, mais faut bien se jeter à l'eau.

Commande d'un G-010S-A chez AliExpress ....
Faut que je vois ce qu'il faut que je commande d'autre :D

(Yaltar est un soutien de la première heure de mes expérimentations)

Bravo Yaltar pour cette téméraire décision !

À toi la bidouille et la victoire !

Tiens nous au courant de tes choix, débats en avec nous. Tu as tout mon soutien.

Tu t'orientes vers quel choix de pont, la carte bi SFP+ ou bien le Switch Ubiquiti ?
Pense à un routeur aussi. Qu'envisages tu?

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #366 le: 14 décembre 2020 à 18:32:26 »
Est-ce que l'ONT DFP-34G-2C2 accepte les mots de passe au format hexadecimal ?
Via l'interface web, il faut rentrer 10 caractères max (ASCII) et côté CLI, l'absence de documentation complique les choses.

Je compulse mes notes en rentrant, je dois même avoir un pdf du vendeur qui traine.

yaltar

  • Abonné Orange Fibre
  • *
  • Messages: 221
  • Bourg la reine
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #367 le: 14 décembre 2020 à 21:45:54 »
(Yaltar est un soutien de la première heure de mes expérimentations)

Bravo Yaltar pour cette téméraire décision !

À toi la bidouille et la victoire !

Tiens nous au courant de tes choix, débats en avec nous. Tu as tout mon soutien.

Tu t'orientes vers quel choix de pont, la carte bi SFP+ ou bien le Switch Ubiquiti ?
Pense à un routeur aussi. Qu'envisages tu?

Bah déjà mon prochain point de 'blocage', j'avais commencé à m'équipe en ubiquiti, mais vu les réussite sur mirokit je me dit qu'il faudrait que je bascule, sur CRS305.

Aprés quand j'ai vu passer l'info :
https://www.dslreports.com/forum/r32659206-

Citer
Ubiquiti ES-16-XG, US-16-XG or XG-6POE.

je me dis pkoi pas un XG-6POE



stevebrush

  • Abonné Orange Fibre
  • *
  • Messages: 176
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #368 le: 15 décembre 2020 à 21:16:31 »
Bonjour, après avoir lu, relu et re-relu les différents sujets concernant cette fibre 2Gbps et les moyens d'éviter le double nat, je me lance aussi dans l'aventure.

Je remercie tous les acteurs qui ont participé aux recherches, aux tests, documentation, etc. et tient tout particulièrement à souligner la qualité de la prose, bien rédigée et agréable à lire (même si j'ai pas tout compris du premier coup :-).

Tout d'abord un petit résumé :

- Nous sommes fibrés depuis août 2020 (oui, je sais, dit comme ça, c'est surprenant).
- Je n'ai pas envie de double nat et veux pouvoir contrôler les accès ainsi que les priorités (voip, stream, gaming, etc.) du réseau.
- J'ai tourné 6 ans avec un asus rtac68U qui me donnait entière satisfaction avec du vdsl à 50MB/s, un réseau local en gigabit, un petit serveur sous unraid et des objets domotique mais l'arrivée du débit de cheval de 2x1Gbps a mis le rtac68u à genoux au niveau du routage.

Après pas mal d'essais (y compris l'achat d'un mikrotik RB3011 - pas assez costaud - retourné), je suis arrivé à essayer une instance de routeros (CHR) avec une carte pcie 4 ports GB dans mon petit serveur.
Evidemment, je reste "limité" au gigabit ou presque 2x1Gbps en load balancing bancal. J'ai aussi testé vyos et j'avoue avoir été impressionné par les performances. J'ai aussi investit dans un petit switch : le CSS610 de mikrotik ( quelques bugs, notamment sur les vlans...) mais bien efficace sur le réseau local et surtout 2 ports sfp+...

Je compte, quand j'aurai assez de sous, passer avec un routeur hardware du genre crr2004 ou un qui accepte directement le module gpon, mais en attendant, l' instance de chr fonctionne super : la carte est en passthrough et j'atteins sans problèmes les 950Mbps. Le rtac68u est maintenant déclassé en point d'accès et je "plafonne" à 700Mbps en wifi, ce qui est quand même pas mal pour un engin qui a 5-6 ans.

Il ne me reste plus qu'à éliminer la livebox 5 (qui est une quand même une bonne bouse, ne surtout pas toucher à l'adressage de base)

Je viens donc de commander (comme Yaltar), un module sfp gpon G-010S-A sur le site qu'on l'on connait.

Je compte dans un premier temps l'utiliser à 1Gbps pour paufiner la config avant de tenter le 2Gbps+.

La questions que je me pose :

Est-ce qu'un carte comme il faut pourrait tourner directement dans l'instance (chr ou vyos), dans ce cas, un port wan à 2,5Gbps et l'autre en lan à 10Gbps et hop.

Voilà bonne soirée et merci pour vos partages, c'est enrichissant !

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #369 le: 15 décembre 2020 à 21:42:52 »
Est-ce qu'un carte comme il faut pourrait tourner directement dans l'instance (chr ou vyos), dans ce cas, un port wan à 2,5Gbps et l'autre en lan à 10Gbps et hop.
Si c'est virtualisé, il faudra faire le pass-through, ou supporter le 2,5Gbps côté hôte.
Sinon, c'est le kernel de la distribution en question qu'il faut recompiler avec le patch pour le 2,5Gbps.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #370 le: 16 décembre 2020 à 07:41:04 »
Bonjour, après avoir lu, relu et re-relu les différents sujets concernant cette fibre 2Gbps et les moyens d'éviter le double nat, je me lance aussi dans l'aventure.

Je remercie tous les acteurs qui ont participé aux recherches, aux tests, documentation, etc. et tient tout particulièrement à souligner la qualité de la prose, bien rédigée et agréable à lire (même si j'ai pas tout compris du premier coup :-).

Mais en intervenant ici, tu deviens, un acteur ! (Merci pour la prose  :D)
Citer
Tout d'abord un petit résumé :

- Nous sommes fibrés depuis août 2020 (oui, je sais, dit comme ça, c'est surprenant).
- Je n'ai pas envie de double nat et veux pouvoir contrôler les accès ainsi que les priorités (voip, stream, gaming, etc.) du réseau.
- J'ai tourné 6 ans avec un asus rtac68U qui me donnait entière satisfaction avec du vdsl à 50MB/s, un réseau local en gigabit, un petit serveur sous unraid et des objets domotique mais l'arrivée du débit de cheval de 2x1Gbps a mis le rtac68u à genoux au niveau du routage.

Après pas mal d'essais (y compris l'achat d'un mikrotik RB3011 - pas assez costaud - retourné), je suis arrivé à essayer une instance de routeros (CHR) avec une carte pcie 4 ports GB dans mon petit serveur.
Evidemment, je reste "limité" au gigabit ou presque 2x1Gbps en load balancing bancal. J'ai aussi testé vyos et j'avoue avoir été impressionné par les performances. J'ai aussi investit dans un petit switch : le CSS610 de mikrotik ( quelques bugs, notamment sur les vlans...) mais bien efficace sur le réseau local et surtout 2 ports sfp+...

Magnifique crescendo ! Quatre heure "VDSL", amuse gueule "virtualisation", entrée "switch Cloud Smart Switch", et en route pour le plat de résistance le routeur multigig avec son ONU dopé aux hormones. Morbleu que c'est beau !

Citer
Je compte, quand j'aurai assez de sous, passer avec un routeur hardware du genre crr2004

Excellent choix !

Citer
ou un qui accepte directement le module gpon,

Je le cherche encore en WAN 2500BaseX et LAN 10Gbps.... Tant qu'on reste en 1000BaseX, 1Gbps, les ZTE/Reatek fonctionnent insérés dans le CCR2004, mais je le répète uniquement en 1Gbps, à moins d'une mise à jour de l'ONU et de RouterOS.

Citer

mais en attendant, l' instance de chr fonctionne super : la carte est en passthrough et j'atteins sans problèmes les 950Mbps. Le rtac68u est maintenant déclassé en point d'accès et je "plafonne" à 700Mbps en wifi, ce qui est quand même pas mal pour un engin qui a 5-6 ans.

Il ne me reste plus qu'à éliminer la livebox 5 (qui est une quand même une bonne bouse, ne surtout pas toucher à l'adressage de base)

Je viens donc de commander (comme Yaltar), un module sfp gpon G-010S-A sur le site qu'on l'on connait.

Je compte dans un premier temps l'utiliser à 1Gbps pour paufiner la config avant de tenter le 2Gbps+.

Je plussoie vigoureusement la montée progressive, étape par étape, avec accrétion de connaissance, sans tenter une recette à l'aveugle.

Citer

La questions que je me pose :

Est-ce qu'un carte comme il faut pourrait tourner directement dans l'instance (chr ou vyos), dans ce cas, un port wan à 2,5Gbps et l'autre en lan à 10Gbps et hop.

Voilà bonne soirée et merci pour vos partages, c'est enrichissant !

Excellente question.

Petite mise au point conceptuelle, à l'usage des novices et des sympathisants:

Une carte BMC57810S double SFP+, comme celles qui sont connues pour leur prise en charge matérielle du 2500X, ce sont des interfaces physiques. À ce titre, on les insère dans un PC, et elle procure, à le ou les systèmes d'exploitation, ses interfaces. D'abord, la carte doit être réglée pour activer le 2500BaseX, comme j'ai raconté en presque détail, ensuite, le système d'exploitation doit pouvoir comprendre cette vitesse HSGMII pas courante mais si pratique.

Le système d'exploitation, Proxmox, Debian, Unraid, lui, verra sans doute les 2 interfaces, car les cartes NetExtreme sont connues et supportées depuis longtemps, en 1000 et 10000BaseX, mais nécessairement pas en 2500BaseX. Il faut donc s'assurer que le module noyau du système, sur lequel tournera l'instance, gère ce foutu sacré HSGMII 2500BaseX.

En gros, on a mii-tool et ethtool. Je n'utilise que ethtool, présent partout et bien supporté.
Exemple, sur ma station, reliée en 10Gbps à son switch par, justement une telle carte BMC57810S, via un lien Direct Attach  Cooper:
Citer
serveurdelanasa /home/gnubyte # ethtool eth42
Settings for eth42:
   Supported ports: [ FIBRE ]
   Supported link modes:   10000baseT/Full
   Supported pause frame use: Symmetric Receive-only
   Supports auto-negotiation: No
   Supported FEC modes: Not reported
   Advertised link modes:  10000baseT/Full
   Advertised pause frame use: No
   Advertised auto-negotiation: No
   Advertised FEC modes: Not reported
   Speed: 10000Mb/s
   Duplex: Full
   Auto-negotiation: off
   Port: Direct Attach Copper
   PHYAD: 1
   Transceiver: internal
   Supports Wake-on: g
   Wake-on: d
        Current message level: 0x00000000 (0)
                             
   Link detected: yes

Le hostname est forgé, conforme à l'image qu'un gens ce fait d'une modeste station de travail refroidie par eau, et gnubyte n'est pas mon vrai login, et non, je n'ai pas 42 interfaces réseau, mais vous m'aurez compris...

Une fois le HGSMII 2500BaseX activé sur l'ONU, puis activé sur la carte BMC57810S avec le si magnifiquement ergonomique outil sur clé MS-DOS, il faut aussi s'assurer que le noyau Linux ait le module noyau patché, puis que, pour être sûr, on active le 2500BaseX sur le port de l'ONU via un:
Citer
ethtool -s eth42 speed 2500 duplex full autoneg off

Là, je précise bien que c'est en root sur le noyau linux du système dans lequel la carte est insérée, hein, et si le système routeur est dans une instance virtualisée, cette commande doit être lancée sur l'hyperviseur, au niveau le plus bas du système. Je le répète, les réglages physiques de l'interface doivent s'assurer sur l'hyperviseur.

D'ailleurs, la vraie nature du système de virtualisation que tu utilises n'est pas précisée. Quel est il ? Fais moi peur ou rassure nous.

Recompiler un module noyau sous Linux, c'est facile, mais il faut les sources, les paramétrages du noyau, une chaîne d'outils de compilation et de mise à jour de bootloader. Sous Debian ou Proxmox, c'est facile. Sous Unraid, déjà, je m'avancerais moins (qui connait ?), et sous autre chose que Linux (comprenez VMware), je ressens comme une sensation d'infinité de l'espace...

olivier2831

  • Abonné Orange Fibre
  • *
  • Messages: 138
  • Paris 75
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #371 le: 16 décembre 2020 à 08:38:00 »
Il ne me reste plus qu'à éliminer la livebox 5 (qui est une quand même une bonne bouse, ne surtout pas toucher à l'adressage de base)
Peux-tu préciser pourquoi il ne faut pas "toucher à l'adressage de base" ?