Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 943464 fois)

0 Membres et 2 Invités sur ce sujet

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #552 le: 08 janvier 2021 à 01:25:09 »
J'ai bien repéré un lancement dans startup.sh mais je ne le trouve pas au niveau du kernel ???
Il ouvre /dev/watchdog (OpenWRT gère normalement ça dans init/procd, mais il ne semble rester que des bouts de ce code, ils ont dû modifier).
Je n'ai pas l'impression qu'on puisse arrêter "deamon" en lui faisant désactiver le watchdog.
Si on le tue simplement, le kernel dit : "lantiq_wdt: watchdog closed without warning", donc le watchdog reste armé et il y aura un reboot.

Pour les tests, je viens de trouver une technique :
killall deamon; echo -n V > /dev/watchdog

yaltar

  • Abonné Orange Fibre
  • *
  • Messages: 221
  • Bourg la reine
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #553 le: 08 janvier 2021 à 12:05:09 »
Bon je sens que je touche mes limites, va falloir que je bouquine ....

Forcement une fois le GPON dans le switch, et taggué en VLAN 832/838/840,  bah depuis mon laptop je peux plus y accéder vu que je suis pas dans ces VLAN

J'en suis à
* GPON dans ES-16-XG (sfpplus_11) - Forcé en 1g pour l'instant
* DAC dans ES-16-XG (sfpplus_9) vers  CCR2004 (sfpplus12)

- ES-16-XG
  * sfpplus_11 , sfpplus_9 VLAN 832/838/840
- CCR2004
  sfpplus12 VLAN 832/838/840
 
  sfpplus12 configuré en WAN,
   DHCP client VLAN 832 (option 60 vendorId)

Mais je vois pas d'ip revenir :'(

pas encore trouvé comment voir les logs de tout ca


kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #554 le: 08 janvier 2021 à 12:33:02 »
Il me semble que le 838 est plus nécessaires,

Pour les options DHCP, il faut plus que l'option 60, il faut la 90 et la 77,

stevebrush

  • Abonné Orange Fibre
  • *
  • Messages: 176
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #555 le: 08 janvier 2021 à 12:53:44 »
Mais je vois pas d'ip revenir :'(
Essaye avec la livebox, si tu passe O5 correctement (ce qui n'est pas une évidence même si tu vois le passage en O5 avant le freeze de la console), la LB doit se connecter.
Pour tester ça, j'ai fait un bridge isolé sans vlans dans le switch (CRS326) avec l'onu (via convertisseur), un port pour moi et un port pour la LB, ça permet de sniffer le traffic et au passage récupérer tes options d'authentification dhcp (paquets dhcp discovery). Si tu ne vois pas passer de paquet dhcp offer, c'est que ton onu ne se connecte pas correctement dans l'arbre. C'est également mon cas et je pense que je ne suis pas le seul à essayer de debugger tout ça :)

delurk

  • Abonné Orange Fibre
  • *
  • Messages: 72
    • Site perso
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #556 le: 08 janvier 2021 à 13:22:22 »
Bonjour,

Comme certains ici, je suis bloqué en state 5 et pas d'ip publique.


Voici ma démarche :

1. Mon ONU est sur un VLAN dédié au paramétrage en untagged pour pouvoir l'atteindre en Web GUI et SSH.

- Partant de l'ONT HG8010H, le SLID est masqué et semble être le SN complet en hexa qui débute par le code fabriquant. Je l'ai repris tel quel, même s'il semble que chez Orange ce ne soit pas nécessaire. J'ai également repris le code fabriquant en ASCII (HWTC) pour remplir le MfrID et le reste du SN en hexa "A9A9A9A9" pour remplir le G984Serial.
- Lorsque je branche la fibre, et que je lance la commande "watch -n 1 onu ploamsg" je vois les différentes étapes défiler jusqu'au state 5. C'est à ce moment que je perds la main sur l'ONU (SSH et Web GUI).

2. Sur le VLAN 832 qui me sert de pont actuellement entre l'ONT HG8010H et le WAN de mon OPNsense je tag l'ONU.

- Je reload l'interface de mon OPNsense en ayant pris le soin de sortir mon ONT HG8010H mais l'ip publique ne vient pas.


Voici quelques observations :

- Une fois l'ONU en state 5 il m'est impossible de l'atteindre à nouveau (SSH et Web GUI) malgré le retrait de la fibre. Son état reste "link up" sur mon EdgeSwitch 16 XG.
- La seule méthode pour l'atteindre à nouveau est le retrait physique de l'ONU et j'ai constaté que le fingerprint SSH change à chaque fois.
- Comment retrouver les logs de l'ONU après reboot, le /var/log semble à l'état initiale.
- J'ai également eu ce message via SSH ce matin : omciMgr:310processMessage:111:Wrong msg! dataLength=0 expected=3
« Modifié: 08 janvier 2021 à 15:20:29 par delurk »

yaltar

  • Abonné Orange Fibre
  • *
  • Messages: 221
  • Bourg la reine
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #557 le: 08 janvier 2021 à 15:06:28 »
Il me semble que le 838 est plus nécessaires,

Pour les options DHCP, il faut plus que l'option 60, il faut la 90 et la 77,

Ha comme quoi j'avais mal suivis, je pensais que 90/77 c'était pour l'authentification en PPOE et pas en dhcp  :D

J'y retourne

stevebrush

  • Abonné Orange Fibre
  • *
  • Messages: 176
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #558 le: 08 janvier 2021 à 15:11:08 »
Voici un log depuis l'initialisation de omciMgr (nouvel omcid) jusqu'au moment où je perds la main (j'ai mis des XX XX XX XX pour mon serial).
J'avais désactivé le watch dog (merci hwti, c'est beaucoup plus simple comme ça) pour voir si je gardait la main mais non, ça ne marche pas.

https://github.com/steevebrush/omci

edit : à aucun moment je passe O5, au maximum à onustate=3 (Serial number state) malgré le onu ploamsg qui dit le contraire. Ce qui me fait penser que mon serial ne passe pas...
Derrière la LB, il y a SMBSXXXXXX, c'est ce que j'ai rentré tel quel dans ritool. peut-être il lui faut en hexa, decimal, binaire ???

Je vais tenter le même principe mais avec omcid

Pour les tests, je viens de trouver une technique :
killall deamon; echo -n V > /dev/watchdog
killall deamon && sleep 2 && echo -n V > /dev/watchdog : ça laisse le temps à /dev/watchdog d'être disponible  :)
« Modifié: 10 janvier 2021 à 01:17:39 par stevebrush »

yaltar

  • Abonné Orange Fibre
  • *
  • Messages: 221
  • Bourg la reine
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #559 le: 08 janvier 2021 à 18:06:59 »
Bon je suis vraiement à la ramasse.

Juste sur le ES-16-XG

* ONT en sfpplus 11 (forcé en 1G)
* PC en ethernet 16

Config de base sans rien, sortis du carton,
je peux pinger mon ONT, ssh tout ca

Je créé un VLAN 832
* Je tag sfpplus11 / ethernet16 VLAN832, je les exclus du VLAN par défault (1)

Et la plus de ping vers l'ONT (192.168.1.10)

Qu'es ce que je rate ?

« Modifié: 08 janvier 2021 à 21:21:23 par yaltar »

stevebrush

  • Abonné Orange Fibre
  • *
  • Messages: 176
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #560 le: 08 janvier 2021 à 18:47:31 »
Bon je suis vraiement à la ramasse...
Essaye déjà la livebox (port 4, celui avec un petit trait vert) sur ton onu via le switch, config de base, pas de routeur, pas de vlans, rien d'autre sur le switch.
Si elle se connecte, au moins tu seras sûr de ton onu et tu pourras continuer, je pense que c'est la première étape à valider.
Tu peux en profiter pour récupérer les paquets d'authentification dhcp qui contiennent les options qui vont bien.
Quand la LB démarre, il lui faut apparement deux redémarrages pour basculer sur la fibre/ethernet4, j'ai eu une frayeur la première fois  :)
Bon courage et que la force soit avec toi !
« Modifié: 08 janvier 2021 à 19:38:21 par stevebrush »

yaltar

  • Abonné Orange Fibre
  • *
  • Messages: 221
  • Bourg la reine
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #561 le: 08 janvier 2021 à 20:58:33 »
Essaye déjà la livebox (port 4, celui avec un petit trait vert) sur ton onu via le switch, config de base, pas de routeur, pas de vlans, rien d'autre sur le switch.

Merci pour le test à faire, je vais tenter ça demain quand j'aurais un créneau pour couper internet, ce qui est pas gagné :D :D :D


Ma question c'était les tests même sans la fibre branchée, sur la compréhension des vlan.

De ma compréhension, vu la manip, je vois pas pkoi je ping plus quand je mets l'onu et le port ethernet de mon pc dans le même vlan.

« Modifié: 08 janvier 2021 à 21:20:30 par yaltar »

Slothy

  • Abonné Bbox fibre
  • *
  • Messages: 1 169
  • 2x FTTH 1 Gb/s sur Le Plessis-Trévise (94)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #562 le: 08 janvier 2021 à 21:20:23 »

Qu'es ce que je rate ?
L'interface de management de l'ONU est justement sur le VLAN par défaut. Tu dois donc laisser ce VLAN sur le port, en plus des VLAN Orange.

stevebrush

  • Abonné Orange Fibre
  • *
  • Messages: 176
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #563 le: 08 janvier 2021 à 21:21:04 »
Merci pour le test à faire, mais la, ma question c'était les test même sans la fibre branchée, sur la compréhension des vlan.
De ma compréhension, vu la manip, je vois pas pkoi je ping plus quand je mets l'onu et le port ethernet de mon pc dans le même vlan
C'est parce que tes ports sont tagués, du coup ils n'acceptent que le vlan que tu as choisi (832) alors que ni ton pc, ni l'onu de causent dans ce vlan.

Si tu veux qu'il se causent dans le même vlan (100 par exemple), tu dois les mettre sur des ports non tagués, dans ce cas, les machines ignorent qu'elles traversent un vlan et elles sont isolées des autres ports (qui sont en 1 par défaut).

Si tu veux avoir les deux, il te faut des ports hybrides : un vlan non tagué des deux côtés (ça peut-être le 1) et un vlan tagué. Je n'ai pas d'ubiquiti, je ne sais pas comment faire avec mais sur le mikrotik, tu choisis dans un bridge les vlans que tu veux avoir sur chaque ports en tagué ou non en plus du vlan original (1 pour tout le monde ou différent si les ports doivent-être isolés)

Si tu veux essayer avec ton pc d'atteindre le vlan 832 de l'onu, tu dois taguer le port de l'onu et untaguer le port du PC : tu n'auras pas accès à l'onu sur son ip 192.168.1.10 car elle n'est pas dans le vlan 832 mais tu pourras essayer directement une requête dhcp. Pour avoir une réponse, il te faudra envoyer les options qui vont bien ainsi que la priorité 6 dans ta requête et aussi que ton onu soit connecté correctement: O5 + onu en bridge et là, c'est pas gagné : de mon côté, mon onu ne se connecte pas correctement, du coup, pas de vlan 832 >:(