Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 943610 fois)

0 Membres et 1 Invité sur ce sujet

LemurExpert

  • Abonné Orange Fibre
  • *
  • Messages: 55
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2952 le: 14 février 2022 à 18:54:52 »
Okay donc d'après se que j'ai compris grace a vous, pour remplacer ma box pour relier mes serveurs en 2.5G j'ai prévu:
- fs.com ONU avec demande pour remplacer le SN ( https://www.fs.com/fr/products/133619.html )
- Mikrotik RB5009UG+S+IN ( https://mikrotik.com/product/rb5009ug_s_in )
- Un switch 2.5G

Dite moi si je me trompe  :P
« Modifié: 14 février 2022 à 19:23:03 par LemurExpert »

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2953 le: 14 février 2022 à 19:37:23 »
Okay donc d'après se que j'ai compris grace a vous, pour remplacer ma box pour relier mes serveurs en 2.5G j'ai prévu:
- fs.com ONU avec demande pour remplacer le SN ( https://www.fs.com/fr/products/133619.html )
- Mikrotik RB5009UG+S+IN ( https://mikrotik.com/product/rb5009ug_s_in )
- Un switch 2.5G

Dite moi si je me trompe  :P
Attention le Mikrotik RB5009 n’est pas encore sec et je suis pas sûr que l’on puisse faire correctement la CoS 6 même avec la dernière 7.2rc3

LemurExpert

  • Abonné Orange Fibre
  • *
  • Messages: 55
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2954 le: 14 février 2022 à 20:05:53 »
Attention le Mikrotik RB5009 n’est pas encore sec et je suis pas sûr que l’on puisse faire correctement la CoS 6 même avec la dernière 7.2rc3

Pas encore sec ?  ???
Et merci pour les infos, tu me recommanderais quels routeurs ? c'est pour monter a la place de la livebox pas de rack  :-\

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2955 le: 14 février 2022 à 20:30:41 »
Pas encore sec ?  ???
Et merci pour les infos, tu me recommanderais quels routeurs ? c'est pour monter a la place de la livebox pas de rack  :-\

Il faut juste patienter et je pense que la version finale de la 7.2 devrait être bonne…
Sur le papier ton choix du RB5009 est pour moi le meilleur hardware du moment chez Mikrotik avec un port ethernet 2.5Gbps qui est PoE in, un SFP+ donc 10Gbps une architecture ARM64 qui est pérenne, suffisamment de RAM et de flash et un Switch Chip qui permet d’avoir des switch rule comme pour la CoS 6 sans saturer le CPU !

LemurExpert

  • Abonné Orange Fibre
  • *
  • Messages: 55
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2956 le: 15 février 2022 à 01:07:52 »
Il faut juste patienter et je pense que la version finale de la 7.2 devrait être bonne…
Sur le papier ton choix du RB5009 est pour moi le meilleur hardware du moment chez Mikrotik avec un port ethernet 2.5Gbps qui est PoE in, un SFP+ donc 10Gbps une architecture ARM64 qui est pérenne, suffisamment de RAM et de flash et un Switch Chip qui permet d’avoir des switch rule comme pour la CoS 6 sans saturer le CPU !
Merci pour ton avis ! On a une date pour cette update qui rajoute la prorité CoS ou pas ?

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2957 le: 15 février 2022 à 11:08:48 »
Il faut juste patienter et je pense que la version finale de la 7.2 devrait être bonne…
Sur le papier ton choix du RB5009 est pour moi le meilleur hardware du moment chez Mikrotik avec un port ethernet 2.5Gbps qui est PoE in, un SFP+ donc 10Gbps une architecture ARM64 qui est pérenne, suffisamment de RAM et de flash et un Switch Chip qui permet d’avoir des switch rule comme pour la CoS 6 sans saturer le CPU !
Alors pour le moment non. J'ai échangé avec le support MTK (SUP-71491) et ce sont deux sujets bien distincts :

- les règles "bridge filter" ne fonctionnent pas pour l'action set-priority ce qui nous intéresse dans le cas Orange (elles fonctionnent pour tout le reste depuis la 7.2rc2)
C'est à priori prévu pour la 7.2rc4, sans prévision de date.

- le support hardware du 88E6393X n'est pas prévu à court terme (we will consider...) pour une règle de type /interface/ethernet/switch/rule new-vlan-priority

Donc quand la 7.2 sera sèche, on pourra utiliser le RB5009 sans switch externe pour Orange, en sachant que /interface/bridge/filter fait remonter le traffic au CPU (au moins dans le sens montant).
Par ailleurs, et ce n'était pas le cas sur le RB4011 en v6 : dès qu'on active ces règles bridge filter, tout le système fast-track est désactivé, même pour le routage L3.
Donc tout remonte au CPU (montant + descendant) et traverse le kernel par les voies standard (pas de fast-track).
A voir si c'est définitif.

Pas si grave (en attendant le XS-GPON), le CPU assure environ 1,5Gbps en single thread (soit ~6 Gbps avec les 4 coeurs).

SnakeXG

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • FTTH Orange Pro / 4G Free (77)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2958 le: 15 février 2022 à 12:44:47 »
Oui, comme je disais, quand on est O5, selon la norme, c'est qu'on est O5, les VLANs sont sensés être visibles après l'authentification. Il faut donc paramétrer les options DHCP et demander un DHCPDISCOVER (lancer le client dhcp).

Pour motiver les troupes, voici les perfs un samedi soir, avec la dernière version de nperf:
En IPv4:


En IPv6:


J'ai fait plusieurs essaient hier :
Alors voilà ma config : ONT FS sur carte N20KJ patché, -> bridgé sous VyOS patché (VM mode passthrough Proxmox)  -> Switch 10G -> OPNsense (VM Proxmox)

J'ai suivie scrupuleusement le tutorial https://docs.opnsense.org/manual/how-tos/orange_fr_fttp.html et je n'ai aucune réponse du DHCP Orange magré moulte tests de config sur l'option 90, je me suis appuyé sur le topic https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/ (test avec ancien et nouveau échange hexa). Je voyais bien les broadcast passer en sortant via un port mirroring.

Par contre, en PPPoE (Vlan 835) cela fonctionne, mais je suis limité entre 800 et 900Mbps, évidemment je ne me suis pas lancé dans l'aventure pour avoir si peu.


Donc je reviens au plus simple et plus près de l'ONT.
J'ai suivie le tutoriel de stevebrush https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/1020/
Suppression de mon bridge puis :

vyos@vyos# sudo dmesg | grep bnx
[   28.019687] bnx2x 0000:00:10.1 eth2: NIC Link is Up, 10000 Mbps full duplex, Flow control: ON - receive & transmit
[   31.271579] bnx2x 0000:00:10.0 eth1: NIC Link is Up, 2500 Mbps full duplex, Flow control: ON - receive & transmit
vyos@vyos# set interfaces ethernet eth1 vif 832
vyos@vyos# set interfaces ethernet eth1 vif 832 address dhcp
vyos@vyos# set interfaces ethernet eth1 vif 832 egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
[edit]
vyos@vyos# commit
vyos@vyos# run show dhcp client leases
interface  : eth1.832
last update: Tue Feb 15 10:58:31 UTC 2022
reason     : FAIL

interface  : eth1
last update: Sat Jan 29 13:30:36 UTC 2022
reason     : FAIL

interface  : eth2
last update: Sat Jan 29 13:32:45 UTC 2022
reason     : RELEASE

vyos@vyos# sudo dhclient -v eth1
Internet Systems Consortium DHCP Client 4.4.1
Copyright 2004-2018 Internet Systems Consortium.
All rights reserved.
For info, please visit https://www.isc.org/software/dhcp/

Listening on LPF/eth1/f4:e9:d4:a2:9e:e0
Sending on   LPF/eth1/f4:e9:d4:a2:9e:e0
Sending on   Socket/fallback
DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 4
DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 7
DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 15
DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 8
DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 12
DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 10
DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 5
No DHCPOFFERS received.
No working leases in persistent database - sleeping.

Le DHCP reste muet, y a t-il des personnes qui ont réussi avec Orange Pro LB5 IP fixe?

J'ai appelé Orange Pro, difficile d'avoir des informations par la hotline standard... il semble que l'authentification soit bien en DHCP, mais ca semble compliqué d'avoir plus de détail.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2959 le: 15 février 2022 à 12:49:04 »
C’est le client dhclient d’origine de VyOS ou il a été patché pour la CoS ?

egress-qos seul ne suffit pas, cette directive ne fait que mapper la priorité noyau en priorité 802.1p. Dhclient non patché utilise la priorité noyau par défaut (0) et pas 6, donc c’est la partie « 0:0 » qui s’applique et pas « 6:6 ».

Et quoi qu’il en soit, si l’option 90 dans le dhcp discover n’est pas bonne, le contrôle d’accès chez Orange bloque tout et donc aucun paquet ne revient.

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2960 le: 15 février 2022 à 13:18:14 »
Bonjour @SnakeXG

J'ai une Orange Open Fibre avec une Livebox 5 et une Orange Pro Open Fibre avec aussi une Livebox 5 Pro (même hardware que la Livebox 5 mais Firmware différent).
Sur les deux livebox 5 actuellement j'ai un ONT LEOX en attendant une mise à jour de mon Firewall pour les virer.
J'ai dans le passé fait plusieurs tests avec du Mikrotik (pleins de modèles différents), OpenWRT, Ubiquiti et même du Rapsberry pour valider le fonctionnement.
Déjà ce que tu peux faire pour vérifier que ton ONT FS fonctionne c'est de le mettre dans un boitier type MC220 et brancher le MC220 en ethernet sur le port 4 de ta livebox 5 pour voir si au moins ton ONT FS est bien reconnu et fonctionne....
« Modifié: 15 février 2022 à 13:50:05 par nscheffer »

SnakeXG

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • FTTH Orange Pro / 4G Free (77)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2961 le: 15 février 2022 à 13:40:54 »
C’est le client dhclient d’origine de VyOS ou il a été patché pour la CoS ?

egress-qos seul ne suffit pas, cette directive ne fait que mapper la priorité noyau en priorité 802.1p. Dhclient non patché utilise la priorité noyau par défaut (0) et pas 6, donc c’est la partie « 0:0 » qui s’applique et pas « 6:6 ».

Et quoi qu’il en soit, si l’option 90 dans le dhcp discover n’est pas bonne, le contrôle d’accès chez Orange bloque tout et donc aucun paquet ne revient.
Oui  patch sur  /opt/vyatta/sbin/vyatta-interfaces.pl

  $output  = "#\n# autogenerated by vyatta-interfaces.pl on $date\n#\n";
  $output .= "\noption user-class code 77 = string;\n";
  $output .= "option rfc3118-auth code 90 = string;\n\n";


  #$output .= "\trequest subnet-mask, broadcast-address, routers, domain-name-servers, rfc3442-classless-static-routes";
# orange tweaks
  my $vid = "sagem";
  my $uc = "+FSVDSL_livebox.Internet.softathome.Livebox5";
  my $auth = "XXX....;

  $output .= "\tsend vendor-class-identifier = \"$vid\";\n";
  $output .= "\tsend user-class \"$uc\";\n";
  $output .= "\tsend rfc3118-auth $auth;\n\n";
  $output .= "\trequest subnet-mask, broadcast-address, routers, domain-name-servers, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth";

Par contre, je suis en patch driver bnx2x de JAMESMTL qui est quasi identique que steevebrush, mais je ne pense pas que cela joue quoi que ce soit.

mobyfab

  • Abonné Orange Fibre
  • *
  • Messages: 36
  • Les clayes sous bois (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2962 le: 15 février 2022 à 14:26:12 »
Attention pour VyOS cela n'utilise plus /opt/vyatta/sbin/vyatta-interfaces.pl depuis la 1.3 mais /usr/lib/python3/dist-packages/vyos/ifconfig/interface.py et /usr/share/vyos/templates/dhcp-client/ipv4.tmpl

Je n'ai pas non plus réussi à choper d'ip avec le dhcp modifié pour avoir le bon DSCP CS6 (ce que vous appelez le "COS 6") via ce wrapper https://git.kindwolf.org/so_priority.so/

Une fois que j'ai tout plié je ferais un tuto :)
« Modifié: 15 février 2022 à 15:06:21 par mobyfab »

SnakeXG

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • FTTH Orange Pro / 4G Free (77)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #2963 le: 15 février 2022 à 14:58:25 »
Bonjour @SnakeXG

J'ai une Orange Open Fibre avec une Livebox 5 et une Orange Pro Open Fibre avec aussi une Livebox 5 Pro (même hardware que la Livebox 5 mais Firmware différent).
Sur les deux livebox 5 actuellement j'ai un ONT LEOX en attendant une mise à jour de mon Firewall pour les virer.
J'ai dans le passé fait plusieurs tests avec du Mikrotik (pleins de modèles différents), OpenWRT, Ubiquiti et même du Rapsberry pour valider le fonctionnement.
Déjà ce que tu peux faire pour vérifier que ton ONT FS fonctionne c'est de le mettre dans un boitier type MC220 et brancher le MC220 en ethernet sur le port 4 de ta livebox 5 pour voir si au moins ton ONT FS est bien reconnu et fonctionne....
Je n'ai pas de convertisseur mais cela m'a donné l'idée de refaire mon bridge sur VyOS et de connecter un SFP 1G BASE-T sur le deuxième port de la carte broadcom puis de connecter au port 4 de la LB5.
Cela fonctionne j'ai 1Gbps, donc le problème ne vient pas de ONT mais bien de l'authentification DHCP.

Attention pour VyOS cela n'utilise plus /opt/vyatta/sbin/vyatta-interfaces.pl depuis la 1.3 mais /usr/lib/python3/dist-packages/vyos/ifconfig/interface.py et /usr/share/vyos/templates/dhcp-client/ipv4.tmpl

Je n'ai pas non plus réussi à choper d'ip avec le dhcp modifié pour avoir le bon DSCP CS6 (ce que vous appelez le "COS 6") via ce wrapper https://git.kindwolf.org/so_priority.so/

Une fois que j'ai tout plié je ferais un tuto :)
C'est une bonne piste, par contre sur OPNsense même avec le COS 6 je n'avais pas de résultat.