Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 971322 fois)

0 Membres et 22 Invités sur ce sujet

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4164 le: 09 décembre 2022 à 07:10:10 »
En réfléchissant, mais je me trompe certainement, je me dis que :
- ce n’est pas conseiller d’avoir plusieurs bridges sur du Mikrotik (voir wiki)
- que j’ai plusieurs vlan sur mon LAN qui seront dans un bridge sur le CCR avec du vlan filtering
- que je n’utilise qu’internet (ni tv ni tel) sur Orange
- je vais donc avoir une interface physique (ou port du CCR) par ISP (comme aujourd’hui avec mon routeur Archlinux)
Je ne vois pas l’intérêt de faire un bridge sur la partie WAN (multiple ISP)
Je pense donc me servir de switch rule pour la COS (sur le port Orange du CCR
Reste à voir l’impact perf et la faisabilité …

Je dis n’importe quoi ou bien ?

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4165 le: 09 décembre 2022 à 07:28:27 »
En réfléchissant, mais je me trompe certainement, je me dis que :
- ce n’est pas conseiller d’avoir plusieurs bridges sur du Mikrotik (voir wiki)
- que j’ai plusieurs vlan sur mon LAN qui seront dans un bridge sur le CCR avec du vlan filtering
- que je n’utilise qu’internet (ni tv ni tel) sur Orange
- je vais donc avoir une interface physique (ou port du CCR) par ISP (comme aujourd’hui avec mon routeur Archlinux)
Je ne vois pas l’intérêt de faire un bridge sur la partie WAN (multiple ISP)
Je pense donc me servir de switch rule pour la COS (sur le port Orange du CCR
Reste à voir l’impact perf et la faisabilité …

Je dis n’importe quoi ou bien ?

Sur un Mikrotik on peut vraiment faire ce que l'on veut, la ou c'est plus compliqué c'est pour garder la perf avec au de la du 1Gbps !!!
Tu as plusieurs WAN, peux tu préciser le type de chaque WAN que tu as ?

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4166 le: 09 décembre 2022 à 07:35:45 »
Il y a qques temps, j’avais 2 liens VDSL orange pro et 1 lien 4G Bouygues (4G box). Sur un routeur Archlinux (Supermicro). Je maîtrisais plutôt bien en dual stack ipv4 ipv6. Avec du nftables mangle, un script perso pour le failover automatique sur 6 liens (1 vpn par interface physique), etc…
Maintenant que j’ai la fibre pro Orange, j’ai virer le VDSL et garde la 4G.
Je cherche à encore simplifier en migrant mon routeur Archlinux pour du Mikrotik.
D’où mes questions sur les bonnes pratiques Mikrotik…

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4167 le: 09 décembre 2022 à 08:08:11 »
[...]

En fait, ce qui me fait douter c’est que le CCR2004 n’a pas l’onglet SWITCH dans le gui web. du coup, je pensais que c’était la raison pour laquelle on passait par un bridge filter (voir au début de ce topic).
Mais en passant en CLI, il y a bien un menu switch et il semble qu’on puisse aussi définir des switch rules comme sur le CRS.
[...]
Dans le cas d’un CCR2004, pourquoi ne pas utiliser des switch rules pour faire la COS6 ? Faut il utiliser plutôt les bridge filters ?

Bonjour,

À noter que si c'est un CCR2004-1G-12S+2XS, il n'y a pas de Switch chip. D'où l'absence du menu dans l'interface.
Le menu existe bien en CLI, mais tu risques de te faire jeter.

Ça veut aussi dire que le routage est 100% CPU.

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4168 le: 09 décembre 2022 à 08:12:36 »
switch rule c'est bien, mais faut un switch. Comme le dit yeocti, il n'y a pas de switch chip sur tous les modèles. Et d'autres modèles peuvent avoir plusieurs switch chips, pas forcement sur les ports qui sont utilisés, donc faut regarder la doc et l'architecture du matos à chaque fois.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4169 le: 09 décembre 2022 à 09:20:48 »
Merci pour ces infos.
Du coup, pour résumer pas de switch rules pour faire de la cos6 sur le CCR.
D’ou la nécessité de passer par bridge et des bridge filters.

Actuellement je fais la Cos6 sur un CRS305 connecte à un ONT Leox et des switch rules.

Je souhaitais retirer le CRS et tout faire sur le CCR.

De ce que j’ai pu lire, il ne faut pas faire plusieurs bridges sur Mikrotik.

Dans un contexte multiwan sur le CCR, que conseillez vous ?
- faire un bridge wan comme dans ce topic et mettre les différents ports / vlan dedans et faire des bridge filters
- conserver le CRS 305 et continuer à faire la COS6 dessus (ça fait cher pour la juste liaison Orange)
- faire plusieurs bridge sur le CCR, un pas liaison wan (mais c’est mal non ?)
- autre chose ?


Merci !

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4170 le: 09 décembre 2022 à 12:13:35 »
De ce que j’ai pu lire, il ne faut pas faire plusieurs bridges sur Mikrotik.
C'est exact dans le cas des équipements qui disposent d'un switch chip avec offload matériel, car seul le premier bridge peut en bénéficier.
Dans le cas du CCR2004-1G-12S+2XS, étant donné qu'il n'y a pas de switch chip, ça ne change rien.

Dans un contexte multiwan sur le CCR, que conseillez vous ?
- faire un bridge wan comme dans ce topic et mettre les différents ports / vlan dedans et faire des bridge filters
- conserver le CRS 305 et continuer à faire la COS6 dessus (ça fait cher pour la juste liaison Orange)
- faire plusieurs bridge sur le CCR, un pas liaison wan (mais c’est mal non ?)
- autre chose ?

Merci !
J'aurai tendance à dire un bridge avec les filter rules car ça permet de porter la configuration sur d'autres matériels assez simplement.
La solution avec un bridge par wan (ou un bridge LAN + un bridge pour les wan) devrait fonctionner aussi.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4171 le: 09 décembre 2022 à 12:40:48 »
Donc :

- finalement le bridge ne sert qu'a bénéficier des bridge filters pour gérer la COS (car pas de switch rule sur le CCR)
- un "bridge-wan" commun pour toutes les interfaces wan (multiple isp)
- les ports LAN ou DMZ (ou GUEST, par ex), indépendants et hors du bridge
- des bridge filters pour gerer la COS orange sur le bridge-wan

Les bridge filters sont liés à une out-interface (vlan832 pour Orange), donc on peut appliquer (ou pas) une COS spécifique par ISP (si besoin). Donc pas de limitation particulière de ce coté là.

Par contre, avoir plusieurs interfaces vlan différentes avec le même vlan 832 doit poser problème non (par ex, 2 liens orange) ?
Je me pose également la question du filtrage inter-ISP dans le même bridge-wan. Cela poserait-il un problème ?
« Modifié: 09 décembre 2022 à 14:54:55 par cyayon »

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 934
  • Draguignan 83
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4172 le: 09 décembre 2022 à 17:14:45 »
Perso je ne mettrais pas 2 ISP sur le même bridge, car ça va les lier par la L2; et ça ne me semble pas top du tout.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4173 le: 09 décembre 2022 à 17:50:41 »
Perso je ne mettrais pas 2 ISP sur le même bridge, car ça va les lier par la L2; et ça ne me semble pas top du tout.

Oui, effectivement.
Du coup, 1 bridge par isp et les autres ports du CCR hors-bridge (1 par zone : LAN, DMZ, GUESTS... avec des VLANs si besoin).
 
Finalement le bridge pour les ISP ne sert qu'a bénéficier des bridges filter pour la COS.
A moins que l'on puisse faire la COS avec les règles firewall (mangle ?), mais je pense que le problème sera le même que pour Linux : les paquets DHCP sont en RAW SOCKET, donc obligation de passer par des  bridge filters.
 

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 934
  • Draguignan 83
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4174 le: 09 décembre 2022 à 17:59:09 »
Pour Mikrotik, en firewall mangle ca ne fonctionne pas, car c'est trop haut (L3).
Il faut passer par du bridge.

Si tu as 2 ISP qui le nécessitent, il faut donc 2 bridges.
Soit un CCR avec un gros CPU comme le 2004 (qui fera ça par CPU donc), ça peut tenir (à confirmer). Soit un CRS avec 2 switch chips (si ça existe, je ne me souviens plus), soit 2 CRS :-)

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4175 le: 09 décembre 2022 à 18:05:46 »
Pour Mikrotik, en firewall mangle ca ne fonctionne pas, car c'est trop haut (L3).
Il faut passer par du bridge.

Si tu as 2 ISP qui le nécessitent, il faut donc 2 bridges.
Soit un CCR avec un gros CPU comme le 2004 (qui fera ça par CPU donc), ça peut tenir (à confirmer). Soit un CRS avec 2 switch chips (si ça existe, je ne me souviens plus), soit 2 CRS :-)

Oui, car même si je n'avais besoin de bridge (pour les bridge filters et la COS), ce serait la même chose, L3 au niveau CPU. Et laisser faire la COS à un CRS305 avec des switch rules n'arrangerait rien non plus. A priori, ce n'est pas le bridge qui faire de l'overhead pour le CCR.

Finalement, je me demande si j'ai bien fait de vouloir remplacer mon router/firewall à base d'Archlinux et de processeur Intel ATOM 3558...