Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 944596 fois)

0 Membres et 2 Invités sur ce sujet

Serveurperso

  • Abonné Orange Fibre
  • *
  • Messages: 133
  • Courbevoie (92)
    • Vigibot
D'un coup je me pose une petite question sûrement conne :
- Le CCR2004-1G-12S+2XS
- L'ONU FS.com
- Deux SFP+ cuivre

Il ne manque rien pour donner la connexion au serveur et à 1 PC les deux en 10Gbps ? Même si je charge le CPU du Mikrotik pour le trafic LAN (switch logiciel) cela n'a pas d'importance pour 2 machine et quelques (AP wifi) ?

Pas besoin de switch 10Gbps supplémentaire comme je peux voir dans des précédents threads ?
Car qui peu le plus peu le moins le CCR2004 peux bien router/switcher sur tout les SFP+ qu'on voudra bien lui mettre ?

Je devrais pouvoir aussi y connecter le reste du réseau 1Gbps (j'ai un switch HP avec des SFP non "+" ). Voir même virer le switch et tout brancher sur le Mikrotik ?

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
Attention a ne pas utiliser de bridge sur le routeur qui fait la requête DHCP
Il faut créer (ou reconfigurer si on utilisais un bridge avant) une interface vlan et l'utiliser pour le client DHCP

/interface vlan
add interface=sfp-sfpplus1 name=sfpplus1_Orange832 vlan-id=832
/ip dhcp-client
add comment=Orange dhcp-options=Orange_vendor-class-identifier,Orange_userclass,Orange_authsend interface=sfpplus1_Orange832 use-peer-dns=no use-peer-ntp=no

Et il faut utiliser les vlan sur le CRS305 tel que je le le conseille (potentiellement perfectible d'ailleurs)
Après avoir lu plusieurs fois la doc VLAN du CRS305 ( https://help.mikrotik.com/docs/display/ROS/CRS3xx%2C+CRS5xx%2C+CCR2116%2C+CCR2216+switch+chip+features#CRS3xx,CRS5xx,CCR2116,CCR2216switchchipfeatures-VLAN notamment ) et plusieurs posts sur leur forum, j'ai constaté que la façon dont j'utilisais les VLAN (mon premier Mikrotik remontant a 2009 ... fallait se mettre à jour un peu ;D ) jusqu'à présent est totalement "dépréciée" aujourd'hui

J'avais un CRS305 dans le passé, je viens d'en recommander un avec deux ONT de chez fs.com et l'adaptateur cuivre SFP+ de chez Miktorik S+RJ10, à l'époque avec les switch rules c'était très facile de faire la partie CoS 6 (j'avais un routeur/firewall derrière qui faisait les options DHCP) :

/interface bridge vlan
add vlan-ids=832 bridge=bridge tagged=sfp-sfpplus1,sfp-sfpplus2,sfp-sfpplus3,sfp-sfpplus4

/interface bridge set bridge vlan-filtering=yes

/interface ethernet switch chip rule
add switch=switch1 ports=sfp-sfpplus2 vlan-id=832 protocol=udp dst-port=67 new-dst-ports=sfp-sfpplus1 new-vlan-priority=6
add switch=switch1 ports=sfp-sfpplus2 vlan-id=832 new-dst-ports=sfp-sfpplus1
add switch=switch1 ports=sfp-sfpplus1 vlan-id=832 new-dst-ports=sfp-sfpplus2
add switch=switch1 ports=sfp-sfpplus4 vlan-id=832 protocol=udp dst-port=67 new-dst-ports=sfp-sfpplus3 new-vlan-priority=6
add switch=switch1 ports=sfp-sfpplus4 vlan-id=832 new-dst-ports=sfp-sfpplus3
add switch=switch1 ports=sfp-sfpplus3 vlan-id=832 new-dst-ports=sfp-sfpplus4

Tout est en double car j'ai deux Fibre (Orange et Orange Pro) et je gérais les deux sur le même CRS305. Je vais faire pareil à nouveau sauf que grace à la nouvelle version 7.3 (actuellement en Beta) je pourrai avoir l'ONT à 2.5Gbs...

C'était le support de Mikrotik qui m'avait suggéré cette solution ou en fait dans un port on prend tout le traffic et on l'envoi sur un autre port sauf quand c'est une requête DHCP on ajoute la CoS 6. L'avantage des Switch Rules c'est le coté "wired-speed" ou aucune perte de perf...

kathryl

  • Abonné Orange Fibre
  • *
  • Messages: 3
Pourquoi pas de bridge sur le routeur qui fait la requête DHCP ?

Là je comprends pas ce qui se passe du coup. Si je me contente de désactiver du bridge de mon routeur la règle qui modifie la CoS, les paquets discover et request vont partir tout pareil, sauf la CoS qui sera à 0 au lieu de 6. En ayant configuré correctement le CRS pour qu'il change la CoS, ça devrait fonctionner...

Faudra que je me pose et que je sniffe ce qui se passe.

C'est rigolo d'ailleurs, sans la CoS le serveur DHCP fini par me filer 172.16.78.157/0 pour 2 heures... Et je récupère mon ancienne IP (avec un bail de 3 jours) si je release en ayant remis la règle pour la CoS sur le routeur.

Tout simplement parce que l'interface qui va porter l'adresse IP (publique) n'a pas besoin d'être un bridge.
Cette nécessité sur le routeur était due au fait qu'il fallait modifier la priorité du VLAN pour la requête DHCP, et elle se faisait sur le bridge
(Du moins pour les Router Mikrotik qui ne sont pas capable de supporter ce type de "Switch Rules")

Dans l'exemple que je partage, c'est un second équipement Mikrotik, un CRS305, qui contiens l'ONU FS.com, et qui va faire la "Switch Rules" "qui va bien".
Le "client" DHCP lui est sur un autre équipement Mikrotik :)



[...]

/interface ethernet switch chip rule
add switch=switch1 ports=sfp-sfpplus2 vlan-id=832 protocol=udp dst-port=67 new-dst-ports=sfp-sfpplus1 new-vlan-priority=6
add switch=switch1 ports=sfp-sfpplus2 vlan-id=832 new-dst-ports=sfp-sfpplus1
add switch=switch1 ports=sfp-sfpplus1 vlan-id=832 new-dst-ports=sfp-sfpplus2
add switch=switch1 ports=sfp-sfpplus4 vlan-id=832 protocol=udp dst-port=67 new-dst-ports=sfp-sfpplus3 new-vlan-priority=6
add switch=switch1 ports=sfp-sfpplus4 vlan-id=832 new-dst-ports=sfp-sfpplus3
add switch=switch1 ports=sfp-sfpplus3 vlan-id=832 new-dst-ports=sfp-sfpplus4

[...]

C'était le support de Mikrotik qui m'avait suggéré cette solution ou en fait dans un port on prend tout le traffic et on l'envoi sur un autre port sauf quand c'est une requête DHCP on ajoute la CoS 6. L'avantage des Switch Rules c'est le coté "wired-speed" ou aucune perte de perf...


Je m'étais posé la question justement, je me demandais si c'était faisable, tu me prouve donc que ça l'est :)
Ma "configuration" actuelle ne met pas le CPU (du CRS305) a genoux, donc je ne suis pas (encore) allé plus loin

Tout est en double car j'ai deux Fibre (Orange et Orange Pro) et je gérais les deux sur le même CRS305. Je vais faire pareil à nouveau sauf que grace à la nouvelle version 7.3 (actuellement en Beta) je pourrai avoir l'ONT à 2.5Gbs...

J'ai une (seconde) fibre ("personnelle") qui arrive prochainement, c'est pour ça que j'ai pris le CRS305 :)

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
D'un coup je me pose une petite question sûrement conne :
- Le CCR2004-1G-12S+2XS
- L'ONU FS.com
- Deux SFP+ cuivre

Il ne manque rien pour donner la connexion au serveur et à 1 PC les deux en 10Gbps ? Même si je charge le CPU du Mikrotik pour le trafic LAN (switch logiciel) cela n'a pas d'importance pour 2 machine et quelques (AP wifi) ?

Pas besoin de switch 10Gbps supplémentaire comme je peux voir dans des précédents threads ?
Car qui peu le plus peu le moins le CCR2004 peux bien router/switcher sur tout les SFP+ qu'on voudra bien lui mettre ?

Je devrais pouvoir aussi y connecter le reste du réseau 1Gbps (j'ai un switch HP avec des SFP non "+" ). Voir même virer le switch et tout brancher sur le Mikrotik ?

Salut serveurperso (j'adore le pseudo  ;) )
Pardonne moi si je dis des choses que tu sais déjà et qui peuvent paraître évidentes ou non faisables pour ton installation. Il vaut mieux le dire maintenant que le regretter plus tard. "Better safe than sorry!"
     
    - La compatibilité en HSGMII du CCR2004-1G-12S+2XS avec le ONT FS.COM est encore à un stade beta. Logiquement, ça devrait s'améliorer dans le futur proche, avec les sorties des nouveaux firmware stables. Mais à ce jour si la stabilité est fondamentale et tu ne peux pas attendre, il vaut mieux partir sur une solution avec un serveur linux patché pour faire le 'pont' ou sur un ES-016-XG.
    - Je valide le choix de l'ONU FS.COM. Ca devrait marcher directement mais tu peux toujours flasher d'autres firmwares dessus si nécéssaire (carlitoxx, MA5671A, G-010S-P, ...)  ;)
    - La distance pour que un SFP+ cuivre se synchronise à 10G n'est pas de 100m mais plutôt aux alentours de 50m. La distance réelle va dépendre de ton installation.
    - Les SFP+ cuivre chauffent beaucoup!
    - En fonction de tes possibilités et ton installation, il peut être préférable d'utiliser une liaison SFP+ fibre entre ton routeur et ton PC. C'est mois cher, on trouve des masses de NIC  et SFP+ sur le marché d'occasion et il n'y a pas de problèmes avec la distance.
    -  Le CCR2004-1G-12S+2XS n'a pas de puce switch. Il est toujours possible de 'bridger' des ports physiques mais ça sera géré par le CPU. Ca devrait passer tant que tu n'as pas plusieurs équipements en train d'appeler une bande passante de 10G en parallèle sur ton intranet.

Serveurperso

  • Abonné Orange Fibre
  • *
  • Messages: 133
  • Courbevoie (92)
    • Vigibot
Salut serveurperso (j'adore le pseudo  ;) )
Pardonne moi si je dis des choses que tu sais déjà et qui peuvent paraître évidentes ou non faisables pour ton installation. Il vaut mieux le dire maintenant que le regretter plus tard. "Better safe than sorry!"
     
    - La compatibilité en HSGMII du CCR2004-1G-12S+2XS avec le ONT FS.COM est encore à un stade beta. Logiquement, ça devrait s'améliorer dans le futur proche, avec les sorties des nouveaux firmware stables. Mais à ce jour si la stabilité est fondamentale et tu ne peux pas attendre, il vaut mieux partir sur une solution avec un serveur linux patché pour faire le 'pont' ou sur un ES-016-XG.
    - Je valide le choix de l'ONU FS.COM. Ca devrait marcher directement mais tu peux toujours flasher d'autres firmwares dessus si nécéssaire (carlitoxx, MA5671A, G-010S-P, ...)  ;)
    - La distance pour que un SFP+ cuivre se synchronise à 10G n'est pas de 100m mais plutôt aux alentours de 50m. La distance réelle va dépendre de ton installation.
    - Les SFP+ cuivre chauffent beaucoup!
    - En fonction de tes possibilités et ton installation, il peut être préférable d'utiliser une liaison SFP+ fibre entre ton routeur et ton PC. C'est mois cher, on trouve des masses de NIC  et SFP+ sur le marché d'occasion et il n'y a pas de problèmes avec la distance.
    -  Le CCR2004-1G-12S+2XS n'a pas de puce switch. Il est toujours possible de 'bridger' des ports physiques mais ça sera géré par le CPU. Ca devrait passer tant que tu n'as pas plusieurs équipements en train d'appeler une bande passante de 10G en parallèle sur ton intranet.

Salut proap !

Mon pseudo ça vient de mon domaine "historique" serveurperso.com (page d'accueil vide mais pleins de sous répertoires utiles) lol je fais ça depuis 2001 comme loisir, avoir un serveur @ home et se passer plus ou moins de tout les services externes:)

OK Effectivement si je me trompe pas c'est la fameuse compatibilité HSGMII qui permet de synchroniser à 2.5Gbps entre le Phy de la cage SFP+ du routeur et le module ONU FS.com lui même.

Pas de soucis mon install tiens dans un mouchoir de poche je pourrais avoir des câbles de <= 1 mètre sans soucis et comme ma carte mère de PC principal à une interface cuivre 10Gbps je veux l'utiliser et pas bouffer un port PCI express pour une carte réseau (pouvoir avoir 2 GPU RTX en SLI).

Le CCR2004-1G-12S+2XS fera switch logiciel en plus je peux foutre du firewall et du VLAN routé de partout mdr, je vais utiliser 4 emplacement SFP+
- Le module FS.com
- Le serveur 10Gbps
- Le PC Principal 10Gbps
- Le réseau legacy en 1Gbps (AP Wifi & autres conneries)

Tant que le serveur peux Up & Down plein pot pendant que j'Up & Down sur le lan depuis des DD du serveur ce sera le max que le Mikrotik devra subir... J'espère qu'il est vraiment plus puissant en paquet/seconde que mon pfSense car je peux lui foutre le CPU à 100% avec une centaine de threads de download, faut que le Mikrotik puisse dormir quand je fais la même chose et je serais heureux:)

Je ne ferais pas de mélange entre le réseau et le serveur, pouvoir redémarrer le serveur sans couper le réseau est indispensable pour moi. Le mikrotik va devoir assurer tout seul comme un grand, j'irais râler chez Mikrotik si ça me plante la co quand j'suis pas chez moi !

Merci pour ton message de récap parfaitement utile pour moi! Je rigoles bien en lisant ce threads, la diode cramée:s, l'humour des premiers posts, avoir un "routeur coeur de nuage" sur un serveur @ home le kiff lol



stich86

  • Abonné FAI autre
  • *
  • Messages: 24
J'ai mis mon DFP-34X-2C2 dans mon ES-016-XG pour faire des tests. Malheureusement il semble que la puissance Tx est égale à 0! Si je regarde le côté positif des choses, il chauffe bien mois que hier. D'est peut-être la diode qui a cramé  ;D


Have you changed something like MAC on ELAN port?
The O=0 state indicate that there is no valid MAC_KEY

Restore the stick to factory default, via telnet you can do this command:

flash_eraseall /dev/mtd3 ; reboot

Stick will boot with all factory default parameters (IP, LAN_SDS_MODE and so on)

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
Have you changed something like MAC on ELAN port?
The O=0 state indicate that there is no valid MAC_KEY

Restore the stick to factory default, via telnet you can do this command:

flash_eraseall /dev/mtd3 ; reboot

Stick will boot with all factory default parameters (IP, LAN_SDS_MODE and so on)

Indeed I changed the MAC on ELAN port without realizing that I needed the MAC_KEY and there is no way of calculating it  :-[ I then rolled back to the the original MAC as shown on the sticker but I guess it doesn't work like that.
Thank you so much @stich86, I will definitely try it tonight and I will keep you posted

cheers

Serveurperso

  • Abonné Orange Fibre
  • *
  • Messages: 133
  • Courbevoie (92)
    • Vigibot
J'suis deg Amazon à annuler mon MikroTik CCR2004-1G-12S+2XS... le vendeur c'est sois disant planté de référence pfff... Quelqu'un sait ou acheter ce MikroTik CCR2004-1G-12S+2XS ?

stich86

  • Abonné FAI autre
  • *
  • Messages: 24
Indeed I changed the MAC on ELAN port without realizing that I needed the MAC_KEY and there is no way of calculating it  :-[ I then rolled back to the the original MAC as shown on the sticker but I guess it doesn't work like that.
Thank you so much @stich86, I will definitely try it tonight and I will keep you posted

cheers

erasing "mtd3 (config partition)", kernel will replace MAC_KEY with a predefined one that is working.
You cannot put the one on the stick, most of the time are not valid :(

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Hi Gnubyte,

the stick is the DFP-34X-C2C and has two 2500 mode:

LAN_SDS_MODE 5 = HiSGMII
LAN_SDS_MODE 6 = 2500Base-X

On my MacchiatoBIN, the best mode is 6, which advertise correct speed. Please note that on OpenWRT it still needed to had sfp-quirk to push 2500base-X (like MA5671 or Nokia)

Regarding HWVersion change that Aize147 is asking. Are we talking about this parameter?

# flash all | grep HW_HWVER
  <Value Name="HW_HWVER" Value="RTL960x"/>
#

On RTL stick we can:

- change PLOAM (max 10 chars)
- change S/N
- Fake OMCI unsupported commands (like my line where i've some multicast command supported only from provided ONT)
- SW version
- OLT emulation

you can find more detailed information on Anime4000 GitHub: https://github.com/Anime4000/RTL9601C1

We still need someone that test this stick on Alcatel OLT, on my case i'm using Huawei OLT

Hi.

Does this mean that, on paper, we could use the DFP-34X-C2C on a "standard" 2.5gb port, if we use mode 6 ? No need for HSGMII support ?

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
J'suis deg Amazon à annuler mon MikroTik CCR2004-1G-12S+2XS... le vendeur c'est sois disant planté de référence pfff... Quelqu'un sait ou acheter ce MikroTik CCR2004-1G-12S+2XS ?

https://www.getic.com/product/cloud-core-router-2004-1g-12s-2xs ? 517€, 50 pièces en attente pour fin juin.

Serveurperso

  • Abonné Orange Fibre
  • *
  • Messages: 133
  • Courbevoie (92)
    • Vigibot
https://www.getic.com/product/cloud-core-router-2004-1g-12s-2xs ? 517€, 50 pièces en attente pour fin juin.

La vache tout le monde est en rupture j'suis foutu:( Du coup ça va leurs laisser le temps de sortir quelques versions de betas supplémentaires:D