Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 943268 fois)

0 Membres et 1 Invité sur ce sujet

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
Pourquoi ne pas partir sur une macchiatobin pour faire ça ?
Elle a tout pour ça cette carte : le support du HGSMII, de l'interface 10G, de la puissance CPU, pas trop grosse,...

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
Pourquoi ne pas partir sur une macchiatobin pour faire ça ?
Elle a tout pour ça cette carte : le support du HGSMII, de l'interface 10G, de la puissance CPU, pas trop grosse,...

C'est une bonne idée mais cela ne résout que la moitié du problème, en premier avoir un hard avec les bonnes interfaces fait que la Macchiatobin semble pas mal pour cela.
La seconde partie est l'OS, comment faire cela ?
Pour la CoS cela reste facile, la partie difficile est l'insertion des options DHCP à la volée en mode bridge pour la carte et pour le moment je ne vois qu'un Relais DHCP pour faire cela mais on ajoute des effets de bords :
- comment faire un relais DHCP sur deux interfaces en mode bridge ?
- quel relais DHCP support l'insertion de nos options DHCP à injecter ?


Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
C'est quoi le but ? Séparer les réglages spécifiques au FAI de la configuration du réseau/firewall ? Histoire de pouvoir changer de FAI quand tu veux (par exemple tous les ans pour obtenir un tarif préférentiel) ?
En tout cas, même si je ne sais pas comment faire, il est peu probable que ce que veux faire ne soit pas faisable sur un linux paramétré aux petits oignons sur une macchiato...

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
C'est quoi le but ? Séparer les réglages spécifiques au FAI de la configuration du réseau/firewall ? Histoire de pouvoir changer de FAI quand tu veux (par exemple tous les ans pour obtenir un tarif préférentiel) ?
En tout cas, même si je ne sais pas comment faire, il est peu probable que ce que veux faire ne soit pas faisable sur un linux paramétré aux petits oignons sur une macchiato...

C'est surtout de pouvoir facilement se connecter avec n'importe quoi :
- faire un test avec un laptop rapidement ou pouvoir se connecter directement avec
- utiliser un routeur/firewall sans avoir à le tordre pour arriver à le connecter à l'opérateur

Ce serait plus simple avec cette fameuse boite noire et un fichier de template qui décrit les parties spécifiques pour avoir de l'autre coté une connection standard...
Ca a du sens ?

TL91700

  • Réseau Tutor du Val d'Orge (91)
  • Abonné Free fibre
  • *
  • Messages: 363
  • Sainte-Geneviève-des-Bois (91)
Bonjour,

Cela fait longtemps que je cherche à construire une sorte de black box (j'ai essayé de faire des protos fonctionnels sans perf avec un raspberry, un ERL, PCEngines, etc... et pleins d'OS dont pfSense, OpenWRT...) ou d'un coté je rentre ma fibre et de l'autre j'ai un port ethernet (1G, 2.5G, 5G et 10G) sur le quel je peux brancher directement un laptop ou un routeur/firewall !

Cette boite assure :
- la gestion du VLan 832 coté fibre et peut avoir un vlan par défaut coté ethernet
- l'insertion des options nécessaires en DHCP v4
- l'insertion des options nécessaires en DHCP v6
- La fameuse CoS 6 à appliquer pour les requêtes DHCP et les renews
- un fichier de config avec des templates par opérateur

Mais j'ai toujours pas trouvé comment faire.
Les dernières pistes sont avec Marcin (le fabricant des ONT LEOX en Pologne) avec qui j'ai pas mal discuté par téléphone pour étudier cela mais il semble que les boitiers LEOX qui utilisent un chipset Realtek ou la place mémoire est très restreinte et avec peu de CPU restant donnent peu d'espoir de faire cela par un simple firmware update. Du hard supplémentaire est nécessaire pour faire cela...

Je reste toujours motivé à étudier et tester différentes solutions.
Nicolas

Merci pour ce retour rapide, oui un équipement avec la fibre d'un coté et l'interface réseau de l'autre, entre le deux du logiciel pour se mettre avoir un équivalent au mode bridge.
C'est un peu ce que fait l'ONT finalement ?
 

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
Merci pour ce retour rapide, oui un équipement avec la fibre d'un coté et l'interface réseau de l'autre, entre le deux du logiciel pour se mettre avoir un équivalent au mode bridge.
C'est un peu ce que fait l'ONT finalement ?

Pas tout à fait l'ONT il fait le lien avec l'OLT de l'opérateur et ta box (ou son remplacement).
Dans le cas de la fameuse boite noire on peut l'imaginer avec ou sans ONT intégré !

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Pas tout à fait l'ONT il fait le lien avec l'OLT de l'opérateur et ta box (ou son remplacement).
Dans le cas de la fameuse boite noire on peut l'imaginer avec ou sans ONT intégré !

Ça serait une sorte de CPE, comme en entreprise où la partie opérateur est transparente et on te donne une IPv4 et un préfixe IPv6 sur un port classique. Derrière tu mets un UTM / passerelle de base qui lui se connecte de façon standard (IP fixe ou DHCP sans options).

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
J'aimerai savoir si il est possible d'utiliser le Mikrotik CCR2004-1G-12S+2XS comme bridge ?

Merci.

Hahaha, la créativité de cette requête est pétrifiante d'originalité. C'est comme utiliser un camion 38t réfrigéré pour transporter une seule et unique feuille de papier. Un CCR2004 dispose de 12 ports, et de fonctionnalités de routage BGP, filtrage, firewall, multihoming, et toi tu veux en faire un bridge.

Bon, logiquement, en utilisant un bridge entre deux interfaces, en layer 2 sans adresse IP, en plaçant une règle de filtrage pour la COS à 6, ça devrait pouvoir marcher. Ce serait à l'équipement interne xSense de lancer la requête DHCP, et là tu devrais avoir l'IP externe sur l'interface qui envoit la requête DHCP.

C'est éminemment tordu, étant donné que si on dispose du confort et de la puissance de traitement d'un CCR2004, c'est pour s'en servir. En avoir un et ne faire que ça avec, c'est comme traverser la rue en hélicoptère. En fait, c'est disposer d'un routeur et vouloir l'utiliser comme un Switch.

C'est définitivement contre nature.

Quelle que soit la finalité de cette opération, en fait, c'est éventuellement complètement tarte.

C'est une fausse idée. Il te faut un Switch. Fais cadeau du CCR2004 à quelqu'un qui suivrait éventuellement le post que tu citais pour se connecter complètement en deux minutes.

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
Mettre la COS à 6 sur les paquets DHCP sortants, c'est ce que je faisais avec le CRS305 avant que le bug RoS7 soit corrigé.
Plus petit, moins cher, 10Gbps quand même. Si tu veux seulement un filtre pour placer la CoS à 6, il me semble que c'est plus adapté qu'un CCR2004...

TL91700

  • Réseau Tutor du Val d'Orge (91)
  • Abonné Free fibre
  • *
  • Messages: 363
  • Sainte-Geneviève-des-Bois (91)
Hahaha, la créativité de cette requête est pétrifiante d'originalité. C'est comme utiliser un camion 38t réfrigéré pour transporter une seule et unique feuille de papier. Un CCR2004 dispose de 12 ports, et de fonctionnalités de routage BGP, filtrage, firewall, multihoming, et toi tu veux en faire un bridge.

Bon, logiquement, en utilisant un bridge entre deux interfaces, en layer 2 sans adresse IP, en plaçant une règle de filtrage pour la COS à 6, ça devrait pouvoir marcher. Ce serait à l'équipement interne xSense de lancer la requête DHCP, et là tu devrais avoir l'IP externe sur l'interface qui envoit la requête DHCP.

C'est éminemment tordu, étant donné que si on dispose du confort et de la puissance de traitement d'un CCR2004, c'est pour s'en servir. En avoir un et ne faire que ça avec, c'est comme traverser la rue en hélicoptère. En fait, c'est disposer d'un routeur et vouloir l'utiliser comme un Switch.

C'est définitivement contre nature.

Quelle que soit la finalité de cette opération, en fait, c'est éventuellement complètement tarte.

C'est une fausse idée. Il te faut un Switch. Fais cadeau du CCR2004 à quelqu'un qui suivrait éventuellement le post que tu citais pour se connecter complètement en deux minutes.

C'est pour cela qu'il ait précisé "un équipement équivalent", l'objectif est d'utiliser sa propre configuration sans contrainte. L'idée étant de reproduire le mode bridge qui n'existe pas via une "blackbox".
De cette maniere, il serait bcp moins contraignant pour bcp de passer chez Orange.
Si cela est possible, n'hésite pas à partager l'équipement qu'il ferait l'affaire.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste


Un Mikrotik CRS305-1G-4S+IN fera parfaitement l'affaire.

150€ dans toute les bonnes crèmeries.


nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
@Gnubyte
Dans l'idée de cette adaptateur un CRS305 est largement suffisant pour changer un vlan et une règle CoS, par contre la ou je bloque c'est sur le moyen d'injecter les options DHCP à la volée quand un appareil extérieur (laptop ou routeur firewall) essaye de se connecter à l'ONT au travers de cette "boite noire transparente", le fameux CPE !