Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 944179 fois)

0 Membres et 5 Invités sur ce sujet

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2316 le: 04 octobre 2021 à 22:18:32 »
@epalzeolithe : Je me permet d'insister, car je suis bloqué sur mon exemplaire de RB5009... Utilises-tu les Bridge Filter Rules pour placer la CoS à 6 sur tes paquets DHCP ? Si non, comment-as tu géré la CoS de l'entête 802.1q de tes requêtes DHCP ? Si oui, peux-tu me montrer la partie de ta configuration concernant les interfaces et les règles de filtrage ?
Actuellement, alors que mon HexS arrive parfaitement à se débrouiller, je n'ai trouvé aucune méthode pour le RB5009, mes Bridge Filter Rules conservent des compteurs à 0... (Et manque de bol, dans les switch filter rules sur le RB5009, "new-vlan-priority not supported on this switch" :( :( :( )

Ma configuration (épurée des secrets) :
# oct/04/2021 22:11:53 by RouterOS 7.1rc4
# software id = XXXX-XXXX
#
# model = RB5009UG+S+
# serial number = XXXXXXXXXXXX
/interface bridge
add admin-mac=2C:C8:1B:XX:XX:XX auto-mac=no fast-forward=no name=lan-bridge
add fast-forward=no name=wan-bridge
/interface vlan
add interface=ether1 name="VLAN832 - WAN" vlan-id=832
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip dhcp-client option
add code=90 name=Authentication value="0x00000000000000000000001a0900000558010\
    xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx\
    xxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
add code=77 name="User Class Information" value=\
    "0x2b'FSVDSL_livebox.Internet.softathome.Livebox4'"
add code=60 name="Vendor class identifier" value="'sagem'"
/queue interface
set ether1 queue=ethernet-default
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes \
    log-prefix="Set CoS6 DHCP" mac-protocol=ip new-priority=6 out-interface=\
    "VLAN832 - WAN" passthrough=yes # Les paquets DHCP sortent du RB5009 SANS la CoS à 6 (reste à 0), le compteur de la règle reste à 0 :(
add action=passthrough chain=input # Compteur à 0 quoi qu'il passe, y compris connecté au net (grâce un RB260GS qui place la CoS à 6 en série en sortie du RB5009)
add action=passthrough chain=forward # Compteur à 0 quoi qu'il passe, y compris connecté au net (grâce un RB260GS qui place la CoS à 6 en série en sortie du RB5009)
add action=passthrough chain=output # Compteur à 0 quoi qu'il passe, y compris connecté au net (grâce un RB260GS qui place la CoS à 6 en série en sortie du RB5009)
/interface bridge port
add bridge=lan-bridge interface=ether2
#[...] tous ports autres que ether1 ajoutés sur lan-bridge
add bridge=lan-bridge interface=ether8
add bridge=lan-bridge interface=sfp-sfpplus1
add bridge=wan-bridge interface="VLAN832 - WAN"
/interface bridge settings
set allow-fast-path=no use-ip-firewall=yes use-ip-firewall-for-vlan=yes
/ip neighbor discovery-settings
set discover-interface-list=LAN
/ipv6 settings
set disable-ipv6=yes
/interface list member
add interface=lan-bridge list=LAN
add interface=wan-bridge list=WAN
/ip address
add address=192.168.88.1/24 interface=lan-bridge network=192.168.88.0
add address=192.168.0.3/24 interface=lan-bridge network=192.168.0.0
/ip dhcp-client
add dhcp-options=\
    "Vendor class identifier,clientid,User Class Information,Authentication" \
    interface=wan-bridge
#[...] ensuite : règles NAT, firewall, etc,...

Concernant mes problèmes de bugs et de stabilité, et sur conseil des gars d'Azurtem, j'ai effectué une NetInstall du système, et je n'ai pour l'instant plus de problème de stabilité... A priori le bug "toutes les fenêtres vides" sous WinBox a l'air d'être provoqué par une réaction de rejet d'un de mes DAC. J'ai échangé avec un autre, et ça a l'air de fonctionner. Cependant, je ne suis pas très intéressé par un routeur qui m'oblige à avoir un commutateur en série uniquement pour changer 1 octet dans 2 paquets tous les 3 jours...
« Modifié: 04 octobre 2021 à 22:53:16 par Mackila »

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2317 le: 05 octobre 2021 à 08:53:42 »
ONT reconnu out of the box sur rb5009ug+s+in

bien sûr en 1gbps

Si ça ne passe pas en HSGMII 2.5Gbps, au bout du compte on est pas plus avancé. Ca rend les essais plus faciles cependant, mais ça oblige à monter un pont BMC 57810s par la suite.
Ils ont tout de même rajouté le module noyau des chipset lantiq, qui a montré le bout de son nez dès 2014.

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2318 le: 05 octobre 2021 à 11:21:27 »
Fin mot de l'histoire concernant le RB5009 : les bridge filter rules ne fonctionnent pas sur ROS7 pour l'instant, "We have managed to reproduce the bridge filter issues locally in our labs and look forward to fixing them on upcoming RouterOS versions, unfortunately, I cannot provide an ETA now and there is no workaround available. ". Renvoi et craquage non raisonnable en approche...

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2319 le: 05 octobre 2021 à 12:13:45 »
Fin mot de l'histoire concernant le RB5009 : les bridge filter rules ne fonctionnent pas sur ROS7 pour l'instant, "We have managed to reproduce the bridge filter issues locally in our labs and look forward to fixing them on upcoming RouterOS versions, unfortunately, I cannot provide an ETA now and there is no workaround available. ". Renvoi et craquage non raisonnable en approche...

Tu as l'explication de la raison pour laquelle mon essai de la v7.1rc2 s'est sanctionné par un échec...

Je comprends la réticence devant  le prix du routeur Mikrotik CCR2004-1G-12S+2XS à 500€. Oui, bon, ok. Dans l'absolu, c'est une somme. J'en conviens. Cependant, pour ce prix, ça fonctionne vraiment impeccablement, ça tient la charge avec une facilité déconcertante. La configuration que j'ai publié, une fois la ligne de l'option 90 du dhcp mise à jour, fonctionne si bien dessus que c'en est limite du plug and play.

Dam08

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Saint-Malo (35)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2320 le: 05 octobre 2021 à 12:42:03 »
Je me permets de rebondir ayant reçu vendredi le nouveau CCR2004-16G-2S+ sous RouterOS 7.0.4 (stable).
@Mackila Quelle est la version de RouterOS sur le RB5009 ?

J'ai besoin de la CoS6 sur ma zone et tout fonctionne avec RouterOS 7.0.4 (stable) en suivant le tuto de Gnubyte ici

Bon c'était mon premier Mikrotik...j'ai bataillé 2 jours et surtout avec le VLAN filtering sur le bridge.  ::)

Le SFP FGS202 est plugé dans le SFP+ (voir ici)

Je suis chez Sosh donc c'est du 300/300 mais rien à dire pour l'instant sur la stabilité.

« Modifié: 05 octobre 2021 à 13:02:46 par Dam08 »

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2321 le: 05 octobre 2021 à 13:24:35 »
Je me permets de rebondir ayant reçu vendredi le nouveau CCR2004-16G-2S+ sous RouterOS 7.0.4 (stable).

J'ai besoin de la CoS6 sur ma zone et tout fonctionne avec RouterOS 7 en suivant le tutot de Gnubyte ici

Bon c'était mon premier Mikrotik...mais j'ai bataillé 2 jours et surtout avec le VLAN filtering sur le bridge.  ::)

Le SFP FGS202 est plugé dans le SFP+ (voir ici)

La version v7.0.4 livrée avec ce modèle CCR2004-16G-2S+ n'est pas publique pour l'heure, et je ne peux pas encore l'installer sur le mien.
Tu as eu du mal sur le filtering ? As tu du adapter la configuration que j'ai publié ?
Pour rappel:
Citer
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface=vlan832-internet passthrough=yes

Dam08

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Saint-Malo (35)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2322 le: 05 octobre 2021 à 13:29:46 »
La version v7.0.4 livrée avec ce modèle CCR2004-16G-2S+ n'est pas publique pour l'heure, et je ne peux pas encore l'installer sur le mien.

Oui, je sais bien mais j'imagine que le RB5009 qui est aussi RouterOS v7 only dispose de la même "stable" que moi ?
Pas sur qu'elle le soit un jour... https://forum.mikrotik.com/viewtopic.php?t=178619

Citer
Tu as eu du mal sur le filtering ? As tu du adapter la configuration que j'ai publié ?
Non, copié collé !   :)

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2323 le: 05 octobre 2021 à 14:31:02 »
Tu as l'explication de la raison pour laquelle mon essai de la v7.1rc2 s'est sanctionné par un échec...

Je comprends la réticence devant  le prix du routeur Mikrotik CCR2004-1G-12S+2XS à 500€. Oui, bon, ok. Dans l'absolu, c'est une somme. J'en conviens. Cependant, pour ce prix, ça fonctionne vraiment impeccablement, ça tient la charge avec une facilité déconcertante. La configuration que j'ai publié, une fois la ligne de l'option 90 du dhcp mise à jour, fonctionne si bien dessus que c'en est limite du plug and play.

Je crois que ça va se finir comme ça... Le RB5009 repart cet après midi... Je suis de nouveau sur mon HexS, qui mine de rien pour un petit routeur qui ne paie pas de mine, se démerde pas trop mal...
Et après, petite réorganisation de la baie pour faire le la place pour son futur grand frère avec des ports 25G :o . Je pense prendre un 12S+ par rapport au 12G2S+, vu que mon commutateur a déjà ses 4 ports SFP+ de remplis (en comptant la liaison avec le routeur) et que j'ai déjà 24 ports 1000 dessus. Je sais que le CCR2004 est un peu naze pour bridger (tout passe par le CPU), mais ça peut quand même dépanner sans être obligé d'ajouter tout de suite un CRS309...

Citer
@Mackila Quelle est la version de RouterOS sur le RB5009 ?
Il est arrivé de base en 7.0.5 "stable". Je ne suis pas certain des essais sur cette version car le routeur était justement TRES instable avec un comportement bizarre, des reboots sauvages, etc,...
Après une NetInstall qui a à priori résolu les problèmes de stabilité, tous mes essais se sont fait en 7.1RC4.



Dam08

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Saint-Malo (35)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2324 le: 05 octobre 2021 à 15:16:26 »
Il est arrivé de base en 7.0.5 "stable". Je ne suis pas certain des essais sur cette version car le routeur était justement TRES instable avec un comportement bizarre, des reboots sauvages, etc,...
Après une NetInstall qui a à priori résolu les problèmes de stabilité, tous mes essais se sont fait en 7.1RC4.

Ok merci, rien de tout ça en 7.0.4 pour l'instant. Je ne vais pas tenter d'upgrade tout de suite :-\

epalzeolithe

  • Abonné Orange Fibre
  • *
  • Messages: 100
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2325 le: 05 octobre 2021 à 21:13:06 »
@epalzeolithe : Je me permet d'insister, car je suis bloqué sur mon exemplaire de RB5009... Utilises-tu les Bridge Filter Rules pour placer la CoS à 6 sur tes paquets DHCP ? Si non, comment-as tu géré la CoS de l'entête 802.1q de tes requêtes DHCP ? Si oui, peux-tu me montrer la partie de ta configuration concernant les interfaces et les règles de filtrage ?
Actuellement, alors que mon HexS arrive parfaitement à se débrouiller, je n'ai trouvé aucune méthode pour le RB5009, mes Bridge Filter Rules conservent des compteurs à 0... (Et manque de bol, dans les switch filter rules sur le RB5009, "new-vlan-priority not supported on this switch" :( :( :( )
VOici ma config :
/interface ethernet
set [ find default-name=sfp-sfpplus1 ] name=WWAN comment=WAN  advertise=1000M-full,2500M-full,10000M-full
set [ find default-name=ether1 ] name=LAN comment=LLAN  advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full,2500M-full

/interface bridge
add name=br-wan

/ip address
add address=10.0.0.1/24 interface=LLAN network=10.0.0.0

/interface vlan
add comment="Internet ONT" interface=WWAN loop-protect-disable-time=0s loop-protect-send-interval=1s name=vlan832-internet vlan-id=832

/ip dhcp-client option
add code=60 name=vendor-class-identifier value=0x736167656d
add code=77 name=userclass value="0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833"
add code=90 name=authsend value=0x0000000000000000000000identifiantsxxxxxxxxxxx

/ip pool
add name=pool_lan ranges=10.0.0.100-10.0.0.200
/ip dhcp-server
add address-pool=pool_lan disabled=no interface=LLAN lease-time=1w name=ONTLAN

/queue interface
set WWAN queue=ethernet-default
set LLAN queue=ethernet-default

/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface=vlan832-internet passthrough=yes
/interface bridge port   
add bridge=br-wan interface=vlan832-internet

/ip dhcp-client
add dhcp-options=hostname,clientid,authsend,userclass,vendor-class-identifier disabled=no interface=br-wan

/ip dhcp-server network
add address=10.0.0.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=10.0.0.1 netmask=24

/ip firewall nat
add action=masquerade chain=srcnat out-interface=br-wan to-addresses=0.0.0.0

epalzeolithe

  • Abonné Orange Fibre
  • *
  • Messages: 100
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2326 le: 05 octobre 2021 à 21:15:09 »
Question bête ? pous pensez qu'on pourrait aider mikrotik à patcher en HGSMII si le matériel le supporterait ?

Je suis prêt à aider :)

Poleyr

  • Abonné Orange Fibre
  • *
  • Messages: 11
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2327 le: 05 octobre 2021 à 21:22:07 »
Et avec le nouveau routeur mikrotik RB5009UG+S+IN :) :)

Bonjour Epalzeolithe,

Quelle version de firmware est utilisé sur le RB5009.
J'ai réussi à utiliser un Nokia en bridge sur port 4 de la LB5, mais echoue avec la config sur le RB5009.

Merci par avance.