Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 937839 fois)

0 Membres et 4 Invités sur ce sujet

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • THIONVILLE 57
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4104 le: 24 novembre 2022 à 20:41:37 »
Du coup, on est d'accord que le seul moyen de reprendre la main sur l'ONU est de passer par un adaptateur série ? Heureusement j'ai un autre ONU de spare en attendant.
A ma connaissance, c'est bien la seule solution. Si t'es dans le coin de Thionville (57) passe à la maison ;)

Pour info les perf avec le GPON-ONU-34-20BI de fs.com dans un CRS310+CCR2116 (routeur).

Beau boulot pour tes tests !


nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4105 le: 24 novembre 2022 à 20:49:11 »
Hello,

Du coup, pas d'ipv6 ? ou bien tu as réussi à faire fonctionner la delegation correctement ?

Ca y est la partie IPv6 fonctionne parfaitement à la fois avec la Livebox 5 (Firmware > 4.53.14) sur un Orange Open et sur la Liveobx 6 Pro (Firmware > G01.503.C05) avec un Orange Pro Open Max.

Au final c'est très simple :

- sur chaque interface WAN du Fortigate ou il y a une Livebox, configuration automatique pour récupérer une Ipv6 dans le premier ::/64 et demande de délégation de préfixe avec un iapd = 1 (il semble que seul 0 ou 1 fonctionne)
        config ipv6
            set ip6-allowaccess ping
            set dhcp6-prefix-delegation enable
            set autoconf enable
            config dhcp6-iapd-list
                edit 1
                next
            end
        end

- sur l'interface LAN ou l'on veut utiliser le préfixe IPv6 ::/64
        config ipv6
            set ip6-mode delegated
            set ip6-allowaccess ping
            set ip6-send-adv enable
            set ip6-other-flag enable
            set ip6-upstream-interface "Livebox"
            set ip6-delegated-prefix-iaid 1
            set ip6-subnet ::1/64
            config ip6-delegated-prefix-list
                edit 1
                    set upstream-interface "Livebox"
                    set delegated-prefix-iaid 1
                    set subnet ::/64
                    set rdnss-service delegated
                next
            end
        end

Le principal avantage c'est entièrement dynamique et transparent même si le préfixe ::/56 attribué par Orange à la Livebox change...
Dans les règles il faut autoriser les flux sortants en IPv6 mais sans NAT bien sur !

Merci à x0r pour son post sur son blog sur la partie délégation de préfixe ipv6
https://x0r.fr/blog/76
« Modifié: 25 novembre 2022 à 07:21:04 par nscheffer »

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4106 le: 25 novembre 2022 à 09:01:20 »
Hello,
Bonne nouvelle !

Juste une question, peux-tu déléguer un prefix ipv6 sur le LAN différent de celui de ton WAN ?
Ou bien ne disposes-tu que d’un seul prefix /64 pour ton LAN ?

Merci.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4107 le: 25 novembre 2022 à 09:04:28 »
Hm, n'as tu pas 2 préfixes annoncés sur le LAN (un dans chaque /56) ?

Sans NAT66, un préfixe en dehors des deux /56 recus annoncé sur le LAN ne serait pas routable.

nscheffer, si tu as des LEOX ainsi qu'un fortigate dual wan, quel est l'intérêt pour toi de conserver la livebox ? Pour coller au modèle de déploiement d'Orange ? Ou pour conserver la téléphonie ?
Avec tous les soucis de firmware récents, ce n'est pas prendre un risque ?

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4108 le: 25 novembre 2022 à 09:10:39 »
Orange distribue un ::/56 à la Livebox ou le routeur en direct (si on a fait tout ce qu'il faut en Ipv6) et utilise le premier ::/64 pour affecter une adresse Ipv6 sur l'interface WAN de la Livebox.
Ce ::/64 est disponible coté LAN de la Livebox.

Si un routeur/firewall fait une demande de délégation de préfix à la Livebox au travers de son interface LAN, les critères sont les suivants (merci encore à x0r) :
- seul un subnet ::/64 fonctionne
- le prefix iapd qui fonctionne est 0 ou 1
- la délégation arrive à fournir deux ::/64 mais seul le dernier demandé fonctionnera

Si vous avez directement votre propre routeur/firewall vous faites ce que vous voulez avec le ::/56 qu'Orange vous donne....

Pour résumer Orange donne un ::/56 à la Livebox qui utilise le premier ::/64 coté WAN et LAN mais accepte de déléguer un seul ::/64 supplémentaire à un routeur qui lui ferait la demande sur le LAN avec uniquement un prefix iapd 0 ou 1 (dans mon cas sur le Fortigate seul le 1 fonctionne).

Pas besoin de NAT66 le prefix ::/56 est un bloc d'Ipv6 public routable !

J'avais les deux LEOX mais j'ai remis les Livebox car le Fortigate ne supporte pas encore les options DHCP pour le DHCPv6 Sollicit nécessaire à Orange et je suis obligé d'insérer un Mikrotik CRS305 pour faire la CoS 6.
Au final les deux Livebox sont avec en DMZ le Fortigate et c'est plus simple ainsi si je dois appeler Orange ou Orange Pro quand il y a un problème chez Orange.

Oui je fais du Dual WAN (triple en fait j'ai aussi un FortiExtender 5G) sur mon Fortigate avec les deux Livebox :
- en IPv4 NAT et partage sur les deux Livebox
- en Ipv6 pas de NAT

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4109 le: 25 novembre 2022 à 09:18:49 »
D'accord, mais ton fortigate est bien connecté à deux Livebox ? Ou j'ai mal compris, et tu as essayé sur deux abonnements différents, mais jamais en dual wan ?

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4110 le: 25 novembre 2022 à 09:24:56 »
D'accord, mais ton fortigate est bien connecté à deux Livebox ? Ou j'ai mal compris, et tu as essayé sur deux abonnements différents, mais jamais en dual wan ?

Dual WAN en permanence et ca marche très bien, avec une Livebox 5 et une Livebox 6 Pro j'arrive à dépasser 3Gbs en download...

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4111 le: 25 novembre 2022 à 09:28:37 »
OK, c'est bien ce que j'avais compris, alors.

Du coup, le fortigate annonce-t-il un seul ou deux /64 sur le LAN ? Comment fait-il la répartition de charge entre les deux liens ? Fait-il du NAT automatique ?

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4112 le: 25 novembre 2022 à 09:30:26 »
Hm, n'as tu pas 2 préfixes annoncés sur le LAN (un dans chaque /56) ?

Sans NAT66, un préfixe en dehors des deux /56 recus annoncé sur le LAN ne serait pas routable.

nscheffer, si tu as des LEOX ainsi qu'un fortigate dual wan, quel est l'intérêt pour toi de conserver la livebox ? Pour coller au modèle de déploiement d'Orange ? Ou pour conserver la téléphonie ?
Avec tous les soucis de firmware récents, ce n'est pas prendre un risque ?

Pour être plus précis sur ma config :
- j'ai deux Livebox donc je reçois sur le Fortigate deux ::/64
- un ::/64 pour mon Guest LAN/Wifi et l'autre pour mon réseau de Prod
- quand je sors sur la Livebox avec une Ipv6 provenant du prefix ::/64 de celle ci je sors direct
- quand je sors sur la Livebox avec une Ipv6 provenant du prefix ::/64 de l'autre Livebox je fais une NAT66 avec l'interface Ipv6 WAN de la Livebox
- comme en IPv4 je fais de la répartition sur les deux Livebox

Sur les screenshots :
- règles du SD-WAN (répartition de charges)
- règles Firewall pour le Guest
- règles Firewall pour la Prod
- règles Centrales pour la NAT (Ipv4 et IPv6)


simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4113 le: 25 novembre 2022 à 11:41:14 »
ok, je vois, merci des précisions :)

link13k

  • Abonné Orange Fibre
  • *
  • Messages: 18
  • 94600
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4114 le: 26 novembre 2022 à 13:39:49 »
Bonjour à tous,

Ma config actuelle CRS 305 + RB5009

petite question technique :

il y a deux possibilité d'applique le CO6 priority :

  • Via Switch filter sur le CRS305
  • Via Bridge filter sur le RB5009

quelle est la solution la plus éfficace ?

Je pense via Switch filtre, car c'est du direct CPU ?

Coridalement

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4115 le: 26 novembre 2022 à 14:15:18 »
Faisable sur le 5009, à condition que le bridge soit le premier et bénéficie du HW offload.