Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 943332 fois)

0 Membres et 4 Invités sur ce sujet

aussetg

  • Abonné Bbox fibre
  • *
  • Messages: 69
  • Issy les Moulineaux 92130
Je m'excuse - download.
Avec la Bbox Ultym et le MA5671A / G-010S-P je suis à 1800-1900mbps et avec l'ONT FS et Carlitoxx je plafonnais à 1300-1500M. Je ne sais pas pourquoi et je n'ai pas plus creusé que ça... Le tests ont été faits à 5min d'intervalle. Il faut dire également que avec tous les ONT que j'ai testé (je les ai presque tous) j'ai seulement 300M de upload au lieu des 600M que j'obtiens avec la box opérateur. En ce moment je suis en train de tester le nouveau ONT chinois:
https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/3132/

Tu enverras une photo du modèle que tu as reçu + les températures?

Je viens de recevoir le mien et j'ai un ancien modèle (mais toujours RTL9601D) avec de petits radiateurs en alu dégueu de colle dessus. Mais apparemment il y a un nouveau modèle maintenant avec un corps mieux pense / qui fait radiateur

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
Outch alors vaux mieux que j'attende l'ONU de DS... sauf si quelqu'un veux absolument un test en prod avec du traffic à fond sur un ONT HG8010Hv3 pour confirmer la stabilité... firmware beta ça me branche pas trop, j'espère que l'ONU tout fonctionne impec en firmware stable sinon je v pleurer

Si tu as un ONT externe, tu n'es pas obligé de te rajouter l'aléa de te coller un firmware beta. Tu peux parfaitement mettre en place ta conf avec l'ONT externe, en 1Gbps, et partir de là pour tester la beta, ou la v7.3 stable qui arrivera bientôt.

Serveurperso

  • Abonné Orange Fibre
  • *
  • Messages: 133
  • Courbevoie (92)
    • Vigibot
Si tu as un ONT externe, tu n'es pas obligé de te rajouter l'aléa de te coller un firmware beta. Tu peux parfaitement mettre en place ta conf avec l'ONT externe, en 1Gbps, et partir de là pour tester la beta, ou la v7.3 stable qui arrivera bientôt.

Oui je peux le faire en attendant le SFP DS... car mon ONT est 1Gbps et donc ça revient au même que de rester avec le pfSense (sauf que je peux m'occuper à découvrir le Mikrotik avant en testant avec l'ONT Ethernet d'origine orange)

Je ch désespérément une carte 10Gbps pour mon serveur Debian 11 qui soit reconnue direct par le kernel '5.10.0-13-amd64 #1 SMP Debian 5.10.106-1 (2022-03-17) x86_64 GNU/Linux' , j'ai 2 slots un petit 4x et un full speed pour GPU (non utilisé mais peut être utile un jours pour de l'encodage video hardware) et j'hésite... EDIT du coup j'ai questionné sur un autre thread 'comment-obtenir-10gbps-sur-son-reseau-local-35574'

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
Tu enverras une photo du modèle que tu as reçu + les températures?

Je viens de recevoir le mien et j'ai un ancien modèle (mais toujours RTL9601D) avec de petits radiateurs en alu dégueu de colle dessus. Mais apparemment il y a un nouveau modèle maintenant avec un corps mieux pense / qui fait radiateur

Je te le montre ce soir, en rentrant à la maison. Il me semble que j'ai eu la version avec les radiateurs intégrés au corps du SFP, il n'y a rien collé dessus.

Par contre, les températures sont horribles. Je l'ai laissé 10min dans mon ML220 le temps de le configurer et il était tellement chaud qu'il m'était impossible de le tenir dans ma main. Très loin des 45°C évoqués dans ce github:
https://github.com/Anime4000/RTL960x

J'ai été obligé de flasher un nouveau firmware pour pouvoir mettre le PLOAM en HEX. La version du firmware d'usine était limité à des charactères en ASCII. Pour l'infra orange ça ne fait aucune différence mais pour Bouygues le PLOAM est indispensable.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
Oui je peux le faire en attendant le SFP DS... car mon ONT est 1Gbps et donc ça revient au même que de rester avec le pfSense (sauf que je peux m'occuper à découvrir le Mikrotik avant en testant avec l'ONT Ethernet d'origine orange)

Je ch désespérément une carte 10Gbps pour mon serveur Debian 11 qui soit reconnue direct par le kernel '5.10.0-13-amd64 #1 SMP Debian 5.10.106-1 (2022-03-17) x86_64 GNU/Linux' , j'ai 2 slots un petit 4x et un full speed pour GPU (non utilisé mais peut être utile un jours pour de l'encodage video hardware) et j'hésite... EDIT du coup j'ai questionné sur un autre thread 'comment-obtenir-10gbps-sur-son-reseau-local-35574'

Envisage une carte BMC57810s, c'est bon marché, fiable, et çà peut servir de backup pour insérer l'ONU FS.COM ou autre à chipset Lantiq, en cas de coup dur. Et il y a 2 ports SFP+.

Serveurperso

  • Abonné Orange Fibre
  • *
  • Messages: 133
  • Courbevoie (92)
    • Vigibot
Elle est aussi sur mamazon j'ai hésité mais elle prend le slot du GPU ça m'arrange pas (j'ai que 4x ou 16x ds le serveur)
et en cas de coup dur j'ai l'install actuelle (pfSense + ONT 1Gbps d'origne orange) + la livebox 5 d'origine d'origine.

EDIT : j'ai oublié que j'étais pas sur le même thread donc ma réponse est foireuse si j'ajoute pas :
Du coup mon choix c'est porté sur l'Intel X550-T1 car supporté par mon kernel et ixgbe et aussi ça laisse la possibilité d'ajouter un GPU pour faire du hardware encoding (c'est un petit shuttle i9 9900K 64Go) et j'ai direct le port cuivre car il est juste à côté du Mikrotik...

kathryl

  • Abonné Orange Fibre
  • *
  • Messages: 3
Pour ceux qui veulent utiliser le CRS305 comme "switch" mais avec RouterOS _et_ les "Switch Rules".
(Comme par exemple déporter l'ONU FS.com, au hasard, juste à côté du PTO et garder son routeur dans une autre pièce)
Voici une configuration fonctionnelle.

La partie Switch Rule reste à affiner quand même un peu de mon point de vue (en filtrant par exemple le VLAN - quand il y a plusieurs dans le réseau - et/ou la mac de l'interface du routeur qui fait la requête DHCP)

Dans le cas suivant, l'ONU FS.com est sur le port SFP2
Le port SFP4 quand à lui est un module RJ45 (10gbps de chez 10Gtek pour les curieux)

Je ne gère ici que le VLAN 832, n'utilisant absolument pas la Livebox.

/interface bridge
add frame-types=admit-only-vlan-tagged ingress-filtering=no name=Bridge \
    protocol-mode=none vlan-filtering=yes
/interface ethernet
set [ find default-name=sfp-sfpplus2 ] advertise=2500M-full auto-negotiation=\
    no rx-flow-control=auto speed=2.5Gbps tx-flow-control=auto
set [ find default-name=sfp-sfpplus4 ] advertise=\
    100M-full,1000M-full,10000M-full,2500M-full,5000M-full
/interface ethernet switch
set 0 l3-hw-offloading=yes
/interface bridge port
add bridge=Bridge interface=sfp-sfpplus2
add bridge=Bridge interface=sfp-sfpplus4
/interface bridge vlan
add bridge=Bridge tagged=sfp-sfpplus4,sfp-sfpplus2 vlan-ids=832
/interface ethernet switch rule
add dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=sfp-sfpplus4 \
    protocol=udp switch=switch1

J'arrive au résultat suivant avec un RB5009
Avec notamment un switch Unifi entre celui-ci et le CRS305

Aucun d'entre eux n'a de difficulté à gérer le trafic, je suis probablement aux limites de ma ligne Fibre
J'essayerais avec le RB5009 directement "au cul" du CRS305 pour le principe.

     Server: ORANGE FRANCE - Paris (id = 24215)
        ISP: Orange
    Latency:     2.80 ms   (0.29 ms jitter)
   Download:  2036.20 Mbps (data used: 2.7 GB )
     Upload:   910.76 Mbps (data used: 422.1 MB )

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Toulouse (31)
Protocole TCP? C'est notamment UDP?
edit: tu as modifié ton post en raccord avec ma remarque ou j'étais bourré hier soir ?
« Modifié: 28 avril 2022 à 09:08:55 par petoulachi »

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
Je te le montre ce soir, en rentrant à la maison. Il me semble que j'ai eu la version avec les radiateurs intégrés au corps du SFP, il n'y a rien collé dessus.

Par contre, les températures sont horribles. Je l'ai laissé 10min dans mon ML220 le temps de le configurer et il était tellement chaud qu'il m'était impossible de le tenir dans ma main. Très loin des 45°C évoqués dans ce github:
https://github.com/Anime4000/RTL960x

J'ai été obligé de flasher un nouveau firmware pour pouvoir mettre le PLOAM en HEX. La version du firmware d'usine était limité à des charactères en ASCII. Pour l'infra orange ça ne fait aucune différence mais pour Bouygues le PLOAM est indispensable.

J'ai mis mon DFP-34X-2C2 dans mon ES-016-XG pour faire des tests. Malheureusement il semble que la puissance Tx est égale à 0! Si je regarde le côté positif des choses, il chauffe bien mois que hier. D'est peut-être la diode qui a cramé  ;D



Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
Pour ceux qui veulent utiliser le CRS305 comme "switch" mais avec RouterOS _et_ les "Switch Rules".
(Comme par exemple déporter l'ONU FS.com, au hasard, juste à côté du PTO et garder son routeur dans une autre pièce)
Voici une configuration fonctionnelle.

La partie Switch Rule reste à affiner quand même un peu de mon point de vue (en filtrant par exemple le VLAN - quand il y a plusieurs dans le réseau - et/ou la mac de l'interface du routeur qui fait la requête DHCP)

Dans le cas suivant, l'ONU FS.com est sur le port SFP2
Le port SFP4 quand à lui est un module RJ45 (10gbps de chez 10Gtek pour les curieux)

Je ne gère ici que le VLAN 832, n'utilisant absolument pas la Livebox.

/interface bridge
add frame-types=admit-only-vlan-tagged ingress-filtering=no name=Bridge \
    protocol-mode=none vlan-filtering=yes
/interface ethernet
set [ find default-name=sfp-sfpplus2 ] advertise=2500M-full auto-negotiation=\
    no rx-flow-control=auto speed=2.5Gbps tx-flow-control=auto
set [ find default-name=sfp-sfpplus4 ] advertise=\
    100M-full,1000M-full,10000M-full,2500M-full,5000M-full
/interface ethernet switch
set 0 l3-hw-offloading=yes
/interface bridge port
add bridge=Bridge interface=sfp-sfpplus2
add bridge=Bridge interface=sfp-sfpplus4
/interface bridge vlan
add bridge=Bridge tagged=sfp-sfpplus4,sfp-sfpplus2 vlan-ids=832
/interface ethernet switch rule
add dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=sfp-sfpplus4 \
    protocol=udp switch=switch1

J'arrive au résultat suivant avec un RB5009
Avec notamment un switch Unifi entre celui-ci et le CRS305

Aucun d'entre eux n'a de difficulté à gérer le trafic, je suis probablement aux limites de ma ligne Fibre
J'essayerais avec le RB5009 directement "au cul" du CRS305 pour le principe.

     Server: ORANGE FRANCE - Paris (id = 24215)
        ISP: Orange
    Latency:     2.80 ms   (0.29 ms jitter)
   Download:  2036.20 Mbps (data used: 2.7 GB )
     Upload:   910.76 Mbps (data used: 422.1 MB )

Salut,

J'ai tenté la même configuration que toi.

Et tenté du coup de virer la prise en charge de la CoS DHCP sur le routeur.

Bah ça fonctionne pas chez moi :(

kathryl

  • Abonné Orange Fibre
  • *
  • Messages: 3
Attention a ne pas utiliser de bridge sur le routeur qui fait la requête DHCP
Il faut créer (ou reconfigurer si on utilisais un bridge avant) une interface vlan et l'utiliser pour le client DHCP

/interface vlan
add interface=sfp-sfpplus1 name=sfpplus1_Orange832 vlan-id=832
/ip dhcp-client
add comment=Orange dhcp-options=Orange_vendor-class-identifier,Orange_userclass,Orange_authsend interface=sfpplus1_Orange832 use-peer-dns=no use-peer-ntp=no

Et il faut utiliser les vlan sur le CRS305 tel que je le le conseille (potentiellement perfectible d'ailleurs)
Après avoir lu plusieurs fois la doc VLAN du CRS305 ( https://help.mikrotik.com/docs/display/ROS/CRS3xx%2C+CRS5xx%2C+CCR2116%2C+CCR2216+switch+chip+features#CRS3xx,CRS5xx,CCR2116,CCR2216switchchipfeatures-VLAN notamment ) et plusieurs posts sur leur forum, j'ai constaté que la façon dont j'utilisais les VLAN (mon premier Mikrotik remontant a 2009 ... fallait se mettre à jour un peu ;D ) jusqu'à présent est totalement "dépréciée" aujourd'hui


Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
Pourquoi pas de bridge sur le routeur qui fait la requête DHCP ?

Là je comprends pas ce qui se passe du coup. Si je me contente de désactiver du bridge de mon routeur la règle qui modifie la CoS, les paquets discover et request vont partir tout pareil, sauf la CoS qui sera à 0 au lieu de 6. En ayant configuré correctement le CRS pour qu'il change la CoS, ça devrait fonctionner...

Faudra que je me pose et que je sniffe ce qui se passe.

C'est rigolo d'ailleurs, sans la CoS le serveur DHCP fini par me filer 172.16.78.157/0 pour 2 heures... Et je récupère mon ancienne IP (avec un bail de 3 jours) si je release en ayant remis la règle pour la CoS sur le routeur.