Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1151649 fois)

filou59 et 2 Invités sur ce sujet

  • Invité
@ludoc
ton APU2 et monté avec quel OS ? openwrt ? si oui as-tu fais une config avec le support de la tv sur le vlan 840 ?

ludoc

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 15
  • Lille (59)
J'ai juste installé une Debian dessus, niveau perf c'est sans doute pas le mieux mais c'était assez instructif.

Pour la TV, j'avais fait la config dans mon logement précédent, il faut que je la remonte dans celui-ci.

De mémoire, il y a 3 choses :
-le VLAN 840 que tu mentionnes
-ton routeur doit donner quelques options DHCP spécifiques au décodeur lorsqu'il demande son IP : le plus simple c'est de capturer l'échange DHCP entre ta box et ton décodeur pour regarder les attributs supplémentaires / spécifiques
-il y a une histoire d'IGMP, j'ai souvenir d'avoir configuré IgmpProxy sur l'apu2 et d'avoir activé une option sur un switch également

Je vais remettre ça en place dans les prochains jours, je pourrais donner plus de précisions  :)

Tarkok

  • Abonné Orange Fibre
  • *
  • Messages: 226
  • Dunkerque (59)
J'avais lu que c'est avec une Debian de base qu'on obtient les meilleurs perfs de firewalling / routage

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 077
  • Toulon (83)
    • HSGMII intégriste
J'avais lu que c'est avec une Debian de base qu'on obtient les meilleurs perfs de firewalling / routage

Je suis, indubitablement, un linuxien intégriste, mais je tique en te lisant.

Pointes nous donc où tu as lu ça.

J'aime les système Linux, vraiment, mais certains composants utilisés dans les routeurs dédiés disposent de fonctionnalités de décharge du CPU pour certains trafics, qui permettent de meilleures performances. Matériel que l'on rencontre plus rarement dans le pur monde PC.

Enfin tout est question de niveau de performance attendu, de taille des tuyaux.

Mais montre nous donc. C'est hors sujet, mais intéressant.

Tarkok

  • Abonné Orange Fibre
  • *
  • Messages: 226
  • Dunkerque (59)
Je suis, indubitablement, un linuxien intégriste, mais je tique en te lisant.

Pointes nous donc où tu as lu ça.

J'aime les système Linux, vraiment, mais certains composants utilisés dans les routeurs dédiés disposent de fonctionnalités de décharge du CPU pour certains trafics, qui permettent de meilleures performances. Matériel que l'on rencontre plus rarement dans le pur monde PC.

Enfin tout est question de niveau de performance attendu, de taille des tuyaux.

Mais montre nous donc. C'est hors sujet, mais intéressant.

Mon post est imprécis, je parle uniquement de l'utilisation d'un PC en routeur / firewall.

Bien évidemment un équipement dédié obtiendra de meilleur performance, et pour une consommation moindre qui plus est.

njd90

  • Abonné Orange Fibre
  • *
  • Messages: 34
  • Belfort (90)
Maintenant que l'ONU G-010S-P avec le firmware Carlitoxx-v1 est correctement reconnu par l'OLT de Bouygues.
J'ai voulu l'installer sur mon serveur Proxmox avec carte Broadcom 57810s cependant il n'est pas reconnu.

J'ai testé avec d'autre GBIC afin de m'assurer que le problème ne venait pas de la carte réseau. Ils sont bien reconnus, même le G-010S-A.

Y a t'il un config particulière à appliquer ?


Lamaspanzer

  • Abonné Orange Fibre
  • *
  • Messages: 35
  • 44
Maintenant que l'ONU G-010S-P avec le firmware Carlitoxx-v1 est correctement reconnu par l'OLT de Bouygues.
J'ai voulu l'installer sur mon serveur Proxmox avec carte Broadcom 57810s cependant il n'est pas reconnu.

J'ai testé avec d'autre GBIC afin de m'assurer que le problème ne venait pas de la carte réseau. Ils sont bien reconnus, même le G-010S-A.

Y a t'il un config particulière à appliquer ?
T'as essayé en forcement la liaison ?

Lamaspanzer

  • Abonné Orange Fibre
  • *
  • Messages: 35
  • 44
Je dois pas être bien loin du but non plus mais il y a quelque chose qui cloche mais je ne vois pas quoi.

J'ai un G-010S-A+pontage dans une DELL BROADCOM BCM57810S et avec ediag+FreeDos j'ai redéfinis les liaisons des interfaces, patch le firmware firmware-bnx2x et maintenant j'ai bien une liaison 2500baseX/Full.
dmesg par exemple:
bnx2x 0000:0a:00.0 enp10s0f0: NIC Link is Up, 2500 Mbps full duplex, Flow control: ON - receive & transmit
ethtool enp10s0f0
Settings for enp10s0f0:
        Supported ports: [ FIBRE ]
        Supported link modes:   1000baseT/Full
                                2500baseX/Full
        Supported pause frame use: Symmetric Receive-only
        Supports auto-negotiation: No
        Supported FEC modes: Not reported
        Advertised link modes:  2500baseX/Full
        Advertised pause frame use: No
        Advertised auto-negotiation: No
        Advertised FEC modes: Not reported
        Speed: 2500Mb/s
        Duplex: Full
        Port: FIBRE
        PHYAD: 1
        Transceiver: internal
        Auto-negotiation: off
        Supports Wake-on: g
        Wake-on: g
        Current message level: 0x00000000 (0)

Coté ONU,
J'ai input le vendor + S/N + Password/SLID avec
ritool set MfrID ABCD
ritool set G984Serial XXXXXXXX
ritool set Password 00000000000123456789
ritool set HardwareVersion 3FE46541AAAA # celui par default
J'utilise l'image 3FE46398AFGB89
Pour informations : (corrigez moi si je me trompe)
Livebox 4+ONT SCOM FGS202: Authentification basée sur le S/N + SLID
Livebox 5+ONT INTEGRé: Authentification basée sur le S/N + (HardwareVersion ou pas)

J'obtiens bien le fameux O5.
errorcode=0 curr_state=5 previous_state=4 elapsed_msec=1425736Avec gtop:
GPE VLAN

Name:        ONU_GPE_VLAN_TABLE
ID:          18
no;pcp;dei;vid;vlan_meter_enable;vlan_meter_id;end
32; ; ;832; ; ;
33; ; ;835; ; ;
34; ; ;838; ; ;
35; ; ;840; ; ;
36; ; ;851; ; ;
37; ; ;1; ; ;1

Name:        ONU_GPE_VLAN_TREATMENT_TABLE
ID:          43
;;;;tagb;tagb;tagb;taga;taga;taga
no;inner not generate;outer not generate;discard enable;tpid;vid;treatment;tpid;vid;treatment
0;1;1; ; ; 832; 8; ;    ;15
1;1;1; ; ; 835; 8; ;    ;15
2;1;1; ; ; 838; 8; ;    ;15
3;1;1; ; ; 840; 8; ;    ;15
4;1;1; ; ; 851; 8; ;    ;15
5; ; ; ; ;    ;15; ;    ;15
6;1; ; ; ;    ;15; ;    ;15
7;1;1; ;4;   1; 1;4;4096;15
192;1;1; ; ;4096;15; ;4096;15
193;1;1; ; ; 832; 8; ;4096;15
194;1;1; ; ; 835; 8; ;4096;15
195;1;1; ; ; 838; 8; ;4096;15
196;1;1; ; ; 840; 8; ;4096;15
197;1;1; ; ; 851; 8; ;4096;15
198;1;1; ;4;    ;15;4;    ;15
199;1; ; ; ;    ;15; ;    ;15
200; ; ; ; ;    ;15; ;    ;15
384;1;1; ; ;    ;15; ;    ;15
385;1; ; ; ;    ;15; ;    ;15
386; ; ; ; ;    ;15; ;    ;15
576;1;1; ;4;    ;15;4;    ;15
577;1;1; ; ;    ;15; ;    ;15
578;1;1; ; ;    ;15; ;    ;15

Et ultime etape, la requete DHCP avec ses options sur le vlan832+CoS 6. Pour ma part ca fait 4ans que j'utilise un MC220L+FGS202 et j'obtiens encore l'IPv4 avec une config dhclient (/etc/dhcp/dhclient.conf) comme ceci:
option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;
option user-class code 77 = string;
option authsend code 90 = string;
send vendor-class-identifier "sagem";
send user-class 2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:4c:69:76:65:62:6f:78:34;
send authsend 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:72:XX:XX:XX:XX:XX:XX;
request subnet-mask, routers,
  broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time;

Pas de réponse DHCP avec le G-010S-A

J'ai comparé la trame DHCP Discover via le FGS202 et le G-010S-A (dans le MC220L aussi), elles sont pourtant strictement pareilles .. même prio, même pvid, même options DHCP et meme mac
PS: Je suis sous Debian 10 sur un Dell T320

Ma première théorie est le broadcast qui ne passe sur le vlan, mais comment le vérifier ? je sais pas comment mettre TCPdump sur l'ONU ca pourrait être intéressant
Ma deuxième théorie serait une histoire de GEM Port a définir, de ce que j'ai compris, c'est un port "virtuel" pour la compression ou encryptions.

Voila voila, j'espère que ca pourra aider
« Modifié: 21 avril 2021 à 04:50:02 par Lamaspanzer »

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
Ma première théorie est le broadcast qui ne passe sur le vlan, mais comment le vérifier ? je sais pas comment mettre TCPdump sur l'ONU ca pourrait être intéressant
Ma deuxième théorie serait une histoire de GEM Port a définir, de ce que j'ai compris, c'est un port "virtuel" pour la compression ou encryptions.
Je pense que tu as un OLT Huawei, et il y a clairement un problème avec le G-010S-A et son démon OMCI dans ce cas (ce n'est pas limité à Orange, il y a même un utilisateur au Brésil : https://github.com/hwti/G-010S-A/issues/6).
Sur le VLAN 832, je pense que rien ne sort, en revanche la réception devrait fonctionner (tant que le cache ARP n'a pas expiré en face).

Je dois dire que je n'ai jamais pris le temps de comparer les ONU_GPE_VLAN_TREATMENT_TABLE et autres.
C'est le démon OMCI qui remplit ça, et soit il est buggé, soit il envoie quelque chose qui ne plait pas à l'OLT ce qui affecte la suite des commandes, soit un mélange des deux.
Il est peut-être possible de corriger les valeurs à la main, mais ce ne serait pas le fonctionnement normal, et sur un débranchement de la fibre (ou "reset" OLT, ...), le démon OMCI remettrait ses configs.

tcpdump ne donnerait rien sur l'ONT (ou alors ce serait le signe d'une mauvaise config).
Tout le trafic sur les VLAN est censé transiter entre le GPON et le SGMII, sans passer par le CPU (qui est trop peu puissant).
Le CPU ne traite que les interfaces de gestion, côté SGMII ce sont uniquement les paquets non taggés.

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 447
  • Chavenay (78)
Je pense que tu as un OLT Huawei, et il y a clairement un problème avec le G-010S-A et son démon OMCI dans ce cas (ce n'est pas limité à Orange, il y a même un utilisateur au Brésil : https://github.com/hwti/G-010S-A/issues/6).
Sur le VLAN 832, je pense que rien ne sort, en revanche la réception devrait fonctionner (tant que le cache ARP n'a pas expiré en face).

Je dois dire que je n'ai jamais pris le temps de comparer les ONU_GPE_VLAN_TREATMENT_TABLE et autres.
C'est le démon OMCI qui remplit ça, et soit il est buggé, soit il envoie quelque chose qui ne plait pas à l'OLT ce qui affecte la suite des commandes, soit un mélange des deux.
Il est peut-être possible de corriger les valeurs à la main, mais ce ne serait pas le fonctionnement normal, et sur un débranchement de la fibre (ou "reset" OLT, ...), le démon OMCI remettrait ses configs.

tcpdump ne donnerait rien sur l'ONT (ou alors ce serait le signe d'une mauvaise config).
Tout le trafic sur les VLAN est censé transiter entre le GPON et le SGMII, sans passer par le CPU (qui est trop peu puissant).
Le CPU ne traite que les interfaces de gestion, côté SGMII ce sont uniquement les paquets non taggés.

Je pense être dans le même cas avec une Livebox 5 et une paire de G-O10S-A sur lesquels j’ai un statut O5 et je vois les vlans montés mais toutes mes requêtes DHCP partent bien mais zéro paquet en retour...
J’ai fait des tests avec plusieurs Mikrotik et OpenWRT !

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 568
  • XGS-PON et G-PON
Lamaspanzer comment as tu trouver le SLID du coup ?

njd90

  • Abonné Orange Fibre
  • *
  • Messages: 34
  • Belfort (90)
J'ai essayé de forcer la connexion à 1Gbits/S
J'ai utilisé cette commande :
ethtool -s enp1s0f0 speed 1000 duplex full autoneg off

Mais l'ONU n'est toujours pas reconnu et quand je fais :
ethtool -m enp1s0f0

J'obtiens : Cannot get Module EEPROM data: Invalid argument

T'as essayé en forcement la liaison ?