Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1448267 fois)

0 Membres et 2 Invités sur ce sujet

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
C'est quoi le but ? Séparer les réglages spécifiques au FAI de la configuration du réseau/firewall ? Histoire de pouvoir changer de FAI quand tu veux (par exemple tous les ans pour obtenir un tarif préférentiel) ?
En tout cas, même si je ne sais pas comment faire, il est peu probable que ce que veux faire ne soit pas faisable sur un linux paramétré aux petits oignons sur une macchiato...

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 458
  • Chavenay (78)
C'est quoi le but ? Séparer les réglages spécifiques au FAI de la configuration du réseau/firewall ? Histoire de pouvoir changer de FAI quand tu veux (par exemple tous les ans pour obtenir un tarif préférentiel) ?
En tout cas, même si je ne sais pas comment faire, il est peu probable que ce que veux faire ne soit pas faisable sur un linux paramétré aux petits oignons sur une macchiato...

C'est surtout de pouvoir facilement se connecter avec n'importe quoi :
- faire un test avec un laptop rapidement ou pouvoir se connecter directement avec
- utiliser un routeur/firewall sans avoir à le tordre pour arriver à le connecter à l'opérateur

Ce serait plus simple avec cette fameuse boite noire et un fichier de template qui décrit les parties spécifiques pour avoir de l'autre coté une connection standard...
Ca a du sens ?

TL91700

  • Réseau Tutor du Val d'Orge (91)
  • Abonné Free fibre
  • *
  • Messages: 343
  • Sainte-Geneviève-des-Bois (91)
Bonjour,

Cela fait longtemps que je cherche à construire une sorte de black box (j'ai essayé de faire des protos fonctionnels sans perf avec un raspberry, un ERL, PCEngines, etc... et pleins d'OS dont pfSense, OpenWRT...) ou d'un coté je rentre ma fibre et de l'autre j'ai un port ethernet (1G, 2.5G, 5G et 10G) sur le quel je peux brancher directement un laptop ou un routeur/firewall !

Cette boite assure :
- la gestion du VLan 832 coté fibre et peut avoir un vlan par défaut coté ethernet
- l'insertion des options nécessaires en DHCP v4
- l'insertion des options nécessaires en DHCP v6
- La fameuse CoS 6 à appliquer pour les requêtes DHCP et les renews
- un fichier de config avec des templates par opérateur

Mais j'ai toujours pas trouvé comment faire.
Les dernières pistes sont avec Marcin (le fabricant des ONT LEOX en Pologne) avec qui j'ai pas mal discuté par téléphone pour étudier cela mais il semble que les boitiers LEOX qui utilisent un chipset Realtek ou la place mémoire est très restreinte et avec peu de CPU restant donnent peu d'espoir de faire cela par un simple firmware update. Du hard supplémentaire est nécessaire pour faire cela...

Je reste toujours motivé à étudier et tester différentes solutions.
Nicolas

Merci pour ce retour rapide, oui un équipement avec la fibre d'un coté et l'interface réseau de l'autre, entre le deux du logiciel pour se mettre avoir un équivalent au mode bridge.
C'est un peu ce que fait l'ONT finalement ?
 

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 458
  • Chavenay (78)
Merci pour ce retour rapide, oui un équipement avec la fibre d'un coté et l'interface réseau de l'autre, entre le deux du logiciel pour se mettre avoir un équivalent au mode bridge.
C'est un peu ce que fait l'ONT finalement ?

Pas tout à fait l'ONT il fait le lien avec l'OLT de l'opérateur et ta box (ou son remplacement).
Dans le cas de la fameuse boite noire on peut l'imaginer avec ou sans ONT intégré !

iMarco27

  • Abonné MilkyWan
  • *
  • Messages: 1 421
Pas tout à fait l'ONT il fait le lien avec l'OLT de l'opérateur et ta box (ou son remplacement).
Dans le cas de la fameuse boite noire on peut l'imaginer avec ou sans ONT intégré !

Ça serait une sorte de CPE, comme en entreprise où la partie opérateur est transparente et on te donne une IPv4 et un préfixe IPv6 sur un port classique. Derrière tu mets un UTM / passerelle de base qui lui se connecte de façon standard (IP fixe ou DHCP sans options).

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 113
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
J'aimerai savoir si il est possible d'utiliser le Mikrotik CCR2004-1G-12S+2XS comme bridge ?

Merci.

Hahaha, la créativité de cette requête est pétrifiante d'originalité. C'est comme utiliser un camion 38t réfrigéré pour transporter une seule et unique feuille de papier. Un CCR2004 dispose de 12 ports, et de fonctionnalités de routage BGP, filtrage, firewall, multihoming, et toi tu veux en faire un bridge.

Bon, logiquement, en utilisant un bridge entre deux interfaces, en layer 2 sans adresse IP, en plaçant une règle de filtrage pour la COS à 6, ça devrait pouvoir marcher. Ce serait à l'équipement interne xSense de lancer la requête DHCP, et là tu devrais avoir l'IP externe sur l'interface qui envoit la requête DHCP.

C'est éminemment tordu, étant donné que si on dispose du confort et de la puissance de traitement d'un CCR2004, c'est pour s'en servir. En avoir un et ne faire que ça avec, c'est comme traverser la rue en hélicoptère. En fait, c'est disposer d'un routeur et vouloir l'utiliser comme un Switch.

C'est définitivement contre nature.

Quelle que soit la finalité de cette opération, en fait, c'est éventuellement complètement tarte.

C'est une fausse idée. Il te faut un Switch. Fais cadeau du CCR2004 à quelqu'un qui suivrait éventuellement le post que tu citais pour se connecter complètement en deux minutes.

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
Mettre la COS à 6 sur les paquets DHCP sortants, c'est ce que je faisais avec le CRS305 avant que le bug RoS7 soit corrigé.
Plus petit, moins cher, 10Gbps quand même. Si tu veux seulement un filtre pour placer la CoS à 6, il me semble que c'est plus adapté qu'un CCR2004...

TL91700

  • Réseau Tutor du Val d'Orge (91)
  • Abonné Free fibre
  • *
  • Messages: 343
  • Sainte-Geneviève-des-Bois (91)
Hahaha, la créativité de cette requête est pétrifiante d'originalité. C'est comme utiliser un camion 38t réfrigéré pour transporter une seule et unique feuille de papier. Un CCR2004 dispose de 12 ports, et de fonctionnalités de routage BGP, filtrage, firewall, multihoming, et toi tu veux en faire un bridge.

Bon, logiquement, en utilisant un bridge entre deux interfaces, en layer 2 sans adresse IP, en plaçant une règle de filtrage pour la COS à 6, ça devrait pouvoir marcher. Ce serait à l'équipement interne xSense de lancer la requête DHCP, et là tu devrais avoir l'IP externe sur l'interface qui envoit la requête DHCP.

C'est éminemment tordu, étant donné que si on dispose du confort et de la puissance de traitement d'un CCR2004, c'est pour s'en servir. En avoir un et ne faire que ça avec, c'est comme traverser la rue en hélicoptère. En fait, c'est disposer d'un routeur et vouloir l'utiliser comme un Switch.

C'est définitivement contre nature.

Quelle que soit la finalité de cette opération, en fait, c'est éventuellement complètement tarte.

C'est une fausse idée. Il te faut un Switch. Fais cadeau du CCR2004 à quelqu'un qui suivrait éventuellement le post que tu citais pour se connecter complètement en deux minutes.

C'est pour cela qu'il ait précisé "un équipement équivalent", l'objectif est d'utiliser sa propre configuration sans contrainte. L'idée étant de reproduire le mode bridge qui n'existe pas via une "blackbox".
De cette maniere, il serait bcp moins contraignant pour bcp de passer chez Orange.
Si cela est possible, n'hésite pas à partager l'équipement qu'il ferait l'affaire.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 113
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte


Un Mikrotik CRS305-1G-4S+IN fera parfaitement l'affaire.

150€ dans toute les bonnes crèmeries.


nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 458
  • Chavenay (78)
@Gnubyte
Dans l'idée de cette adaptateur un CRS305 est largement suffisant pour changer un vlan et une règle CoS, par contre la ou je bloque c'est sur le moyen d'injecter les options DHCP à la volée quand un appareil extérieur (laptop ou routeur firewall) essaye de se connecter à l'ONT au travers de cette "boite noire transparente", le fameux CPE !

didjee34

  • Abonné Free fibre
  • *
  • Messages: 90
  • Castelnau-le-Lez (34)
Juste un petit message pour faire un retour après mes différents essais avec la fibre RedBySFR option débit plus (1gbits)

J'utilise un petit boitier Mikrokit 760iGS alimenté en POE depuis mon switch.
Je souhaitais utiliser le port SFP de ce boitier pour raccorder ma fibre optique.

Les tests avec le SFP Nokia G-010-A et tous les firmwares dispo sur le github de htwi sont toujours tombé en échec, j'avais bien un status O5 (sur le dernier firmware uniquement) mais les échanges mibs étaient toujours en erreur.
J'ai ensuite acheté un Huawei MA5671A où j'ai débloqué le bootloader pour ensuite mettre une image Huawei stock. Je n'obtenais qu'un status bagotant entre 02 et 03 continuellement ; sur l'image2 j'ai utilisé celle de Carlito et depuis l'interface graphique Luci j'ai indiqué mon SLID et... ça a tout de suite fonctionné avec la récupération de mon IPv4.

En résumé :

- Mikrokit 760iGS (flash sous snapshot OpenWRT)
- Ajout dans la demande DHCP client OpenWRT du vendor "neufbox_NB6VAC-FXC-r0"
- CP2102 (pour l'interface USB SERIE et communication avec le module SFP et gérer le flash)
- Un plug SFP à souder
- Un Huawei MA5671A (image1 = stock / image2 = carlito)
- L'utilisation de l'image Carlito avec l'ajout des paramètres suivants :
          - SLID
          - fw_setenv ont_serial PTINxxxxxxxx
          - fw_setenv target oem-generic
          - J'avais également fait depuis l'image stock la modification du sfp_a2_info (source : https://forum.openwrt.org/t/support-ma5671a-sfp-gpon/48042/25)

- Beaucoup de patience
- Dans mon cas de figure, je suis sur un OLT PTIN

Ma quête n'était pas la recherche d'un débit ultime, mais me passer complémentent de SFR BOX et que toute ma connexion soit géré par un unique boitier.
Ma vitesse de connexion reste inchangée par rapport à ce que j'avais précédemment.

Un grand Merci à tous ceux qui ont posté sur ce forum et m'ont permis d'apprendre énormément de chose, de progresser et réussir à obtenir ce que je souhaitais.

Une photo de mon SSH OpenWRT et de mon modeste boitier Mikrokit avec son module SFP.

@tarou44, je bloque avec mon Nokia G-010s-p de mon côté... avec SFR . J'ai un state O5 mais rien derrière avec mon OpnSense 22.1 (qui marche avec un ONT7-SFU SFR swappé avec mon SLID). Quand je fais un gtop b je constate un
PLOAM password                                     00000000000000000000.

Si quelqu'un peu me partager sa conf, fw_printenv, uci show... je serais so happy de comparer pour essayer de capter ce qui coince!

Voilà ce que j'ai setup en CLI :

fw_setenv target oem-generic
fw_setenv ont_serial PTIN12345678
fw_setenv image0_version 3FE7SWS4040018
fw_setenv image1_version 3FE7SW04030009

Côté sys.sh :

        oem-generic)
                uci set sys.target.name=oem-generic
                uci set sys.features.mib_customized=1
                uci set sys.features.igmp_fast_leave=1
                uci set sys.features.dying_gasp_enabled=0
                uci set sys.features.suppress_power_level=0
                uci set sys.features.eeprom_sync_option='1'
                uci set sys.mib.vendor_id='PTIN'
                uci set sys.mib.equipment_id='PTIN12345678\0\0\0\0'
                uci set sys.mib.ont_version='3NT7SFU1234567'

Pour le PLOAM (SLID), j'ai constaté que l'ONT7-SFR faisait cette conversion (ce n'est pas un vrai SLID) :

GPON SLID(HEX)  =              4159425337424E530000
GPON SLID(ASCII)=              AYBS7BNS

Ma question est la suivante, ce SLID faut il le saisir dans l'interface web, tel quel AYBS7BNS, ou un HEXA avec les 0000 à la fin, ou alors en ligne de commande façon gangsta !

uci set gpon.ploam.nPassword='0x41 0x59 0x42 0x53 0x37 0x42 0x4E 0x53 0x00 0x00'

Dans l'attente de vous lire !

Didier
« Modifié: 15 mars 2022 à 15:27:41 par didjee34 »

didjee34

  • Abonné Free fibre
  • *
  • Messages: 90
  • Castelnau-le-Lez (34)
@tarou44, je bloque avec mon Nokia G-010s-p de mon côté... avec SFR . J'ai un state O5 mais rien derrière avec mon OpnSense 22.1 (qui marche avec un ONT7-SFU SFR swappé avec mon SLID). Quand je fais un gtop b je constate un
PLOAM password                                     00000000000000000000.

Si quelqu'un peu me partager sa conf, fw_printenv, uci show... je serais so happy de comparer pour essayer de capter ce qui coince!

Voilà ce que j'ai setup en CLI :

fw_setenv target oem-generic
fw_setenv ont_serial PTIN12345678
fw_setenv image0_version 3FE7SWS4040018
fw_setenv image1_version 3FE7SW04030009

Côté sys.sh :

        oem-generic)
                uci set sys.target.name=oem-generic
                uci set sys.features.mib_customized=1
                uci set sys.features.igmp_fast_leave=1
                uci set sys.features.dying_gasp_enabled=0
                uci set sys.features.suppress_power_level=0
                uci set sys.features.eeprom_sync_option='1'
                uci set sys.mib.vendor_id='PTIN'
                uci set sys.mib.equipment_id='PTIN12345678\0\0\0\0'
                uci set sys.mib.ont_version='3NT7SFU1234567'

Pour le PLOAM (SLID), j'ai constaté que l'ONT7-SFR faisait cette conversion (ce n'est pas un vrai SLID) :

GPON SLID(HEX)  =              4159425337424E530000
GPON SLID(ASCII)=              AYBS7BNS

Ma question est la suivante, ce SLID faut il le saisir dans l'interface web, tel quel AYBS7BNS, ou un HEXA avec les 0000 à la fin, ou alors en ligne de commande façon gangsta !

uci set gpon.ploam.nPassword='0x41 0x59 0x42 0x53 0x37 0x42 0x4E 0x53 0x00 0x00'

Dans l'attente de vous lire !

Didier

Bon alors ... j'avance sans vraiment avancer m'enfin bon.

Dans un contexte de synchro avec l'OLT de SFR derrière, et en utilisant un MA5671A avec un calitoxV1 tout neuf tout propre ... J'ai bien un O5 avec un PLOAM avec des 0x00 0x00 à la fin pour le padding, je passe en O5, et paf je passe en 02, 03, 05.

Downstream FEC enable                              yes
Upstream FEC enable                                yes

J'ai regardé les logs omcid, voilà ce que j'ai :

22664:[omcid] 03:33:24 CORE  ERR: Managed Entity class id = 351 not supported
22791:[omcid] 03:33:56 ME    ERR: ERROR(-11): Can't update link state for PPTP Ethernet UNI 0x0101; ME not found
22836:[omcid] 03:33:56 CORE  PRN: 6@384 set Power shed override       = 0x00000000 (0)
22909:[omcid] 03:33:56 CORE  PRN: 6@257 set Power shed override       = 0x00000000 (0)
24437:[omcid] 03:33:56 CORE  PRN: 134@0 set ONT identifier            = [omcid] 03:33:56 CORE  ERR: service_action - action event wait timeout
24677:[omcid] 03:33:58 CORE  ERR: OMCI - retransmit tid 0x82ab
26442:[omcid] 03:33:59 CORE  ERR: Managed Entity class id = 351 not supported
26569:[omcid] 03:34:06 ME    ERR: ERROR(-11): Can't update link state for PPTP Ethernet UNI 0x0101; ME not found
26614:[omcid] 03:34:06 CORE  PRN: 6@384 set Power shed override       = 0x00000000 (0)
26687:[omcid] 03:34:06 CORE  PRN: 6@257 set Power shed override       = 0x00000000 (0)

Il semblerait que dans la mib custom.ini, quelque chose ne lui plaise pas avec l'ID 351. Mais là j'avoue que je ne vois pas.

A noter qu'avec un PLOAM avec 0x30 0x30, je reste stable en 05 sans perte de ping sur 192.168.1.10, mais j'ai ça dans gtop :

Downstream FEC enable                              yes
Upstream FEC enable                                no

Si quelqu'un à une idée, je suis preneur !