Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 943243 fois)

0 Membres et 2 Invités sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4272 le: 26 décembre 2022 à 12:30:18 »
Bon alors mon but n’est pas de passer à 2.5G :), mais quitte à virer l’ER4, juste d’avoir un début de réseau 10G pour le futur. Et comme j’ai aussi un CRS326 je compte faire arriver le WAN sur le switch pour le marquage à la sauce Orange avec les switch rules et relier le switch au CCR avec un DAC SFP+. Au final came ferait un backbone 10G et 24+16 ports cuivre 1G, ce qui est un peu surdimensionné mais bon…

Vous utilisez tous un 12S+2XS ici ?

Édit: le CPU de la version PC du 16G+2s a une fréquence de 500 MHz plus basse que les autres CCR2004. Du coup la question de la version PC ne se pose plus…

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 243
  • Hauts-de-Seine
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4273 le: 26 décembre 2022 à 13:35:04 »
Autre sujet en passant, le CCR2004 existe en version "PC", qui a un boitier plutôt destiné à un bureau et qui à l'avantage d'être fanless (avec un énorme radiateur derrière). Quelqu'un a déjà essayé ce modèle ou vous conseillez le modèle 1U "classique" (mais du coup il me faudra des ventilos noctua).

J’ai un CCR2004 en version PC et je suis très satisfait. Le CPU est surdimensionné par rapport à mes usages (CAKE SQM en upload de 600Mbits, routage de plusieurs VLAN internes mais tous les devices à 1Gbps). L’avantage est qu’il consomme un peu moins d’électricité et il est complètement silencieux. La chose qui manque est d’avoir plusieurs ports à 10Gbps.

En passant du ER4 vers le CCR2004, j’ai dû monter une VM pour reprendre des tâches que l’ER4 faisait comme le répéteur mDNS. 
« Modifié: 26 décembre 2022 à 14:43:22 par fttmeh »

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 388
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4274 le: 26 décembre 2022 à 16:07:59 »
Je me demande si ce serait possible d’utiliser dnsmasq (dhcp+dns) sur un autre device que le CCR mais annoncer le CCR comme étant le router. En ipv4, on peut via les options fixer les dns , le ntp, le router, … J’ai l’impression qu’en ipv6 il n’y a pas d’option pour fixer le router (la default gateway), SLAAC ou pas.

Tu peux. Y'a aucune obligation à héberger le DHCPv6 sur le routeur. Il suffit de passer les flags en stateful et les périphériques feront un solicit sur le réseau et récupéreront leur IP, peu importe la machine qui répond. Héberger le DHCPv6 sur routeur est souvent plus pratique si le préfixe change, mais c'est tout.

Le routeur qui balance les RA est la gateway, donc inutile de vouloir fixer ça dans le DHCP.

Concernant le DNS en ipv6, perso j'ai adopté comme zoc il me semble, un préfixe ULA. Mes périphs sont en privacy extensions comme ça ils ont une IP qui change pas même en SLAAC et que je peux facilement intégrer au DNS. Et pour les serveurs, j'utilise la méthode du "token" pour personnaliser le suffixe avec leur ipv4, comme ça c'est assez facile de s'en rappeler en cas de panne, ex. fd07:ad3c:7:0:192:168:1:10

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4275 le: 26 décembre 2022 à 17:59:22 »
Tu peux. Y'a aucune obligation à héberger le DHCPv6 sur le routeur. Il suffit de passer les flags en stateful et les périphériques feront un solicit sur le réseau et récupéreront leur IP, peu importe la machine qui répond. Héberger le DHCPv6 sur routeur est souvent plus pratique si le préfixe change, mais c'est tout.

Le routeur qui balance les RA est la gateway, donc inutile de vouloir fixer ça dans le DHCP.

Concernant le DNS en ipv6, perso j'ai adopté comme zoc il me semble, un préfixe ULA. Mes périphs sont en privacy extensions comme ça ils ont une IP qui change pas même en SLAAC et que je peux facilement intégrer au DNS. Et pour les serveurs, j'utilise la méthode du "token" pour personnaliser le suffixe avec leur ipv4, comme ça c'est assez facile de s'en rappeler en cas de panne, ex. fd07:ad3c:7:0:192:168:1:10

J’ai essayé mais je n’ai pas réussi…
J’ai laissé le ND active côté CCR en désactivant les DNS. J’ai essayé tous les flags côté dnsmasq mais rien à faire.

Dois-je activer le ND côté CCR ou bien le advertisement active sur l’interface suffit ?
Quelles options d’après toi sur le range dhcp dans dnsmasq ?

Merci

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 243
  • Hauts-de-Seine
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4276 le: 26 décembre 2022 à 19:54:40 »
Je me répond à moi même pour la switch rule (CRS) :

/interface ethernet switch rule
add comment="Orange COS dhcpv4" dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=sfp1.router protocol=udp switch=switch1 vlan-id=832
add comment="Orange COS dhcpv6" dst-port=547 mac-protocol=ipv6 new-vlan-priority=6 ports=sfp1.router protocol=udp switch=switch1 vlan-id=832
add comment="Orange COS arp" mac-protocol=arp new-vlan-priority=6 ports=sfp1.router switch=switch1 vlan-id=832
add comment="Orange COS icmpv4" mac-protocol=ip new-vlan-priority=6 ports=sfp1.router protocol=icmp switch=switch1 vlan-id=832
add comment="Orange COS icmpv6" mac-protocol=ipv6 new-vlan-priority=6 ports=sfp1.router protocol=icmp switch=switch1 vlan-id=832

J'ai utilise la conf suivante, pour les paquets ICMPv6 (NS/NA).

Sur le router (CCR2004), les paquets icmpv6 NS et NA ont leur DSCP et leur COS mise à 6 :

/ipv6 firewall mangle
add action=change-dscp chain=postrouting comment="Orange - icmpv6 (type 133 - RS) - DSCP to 6" dst-address=ff00::/8 icmp-options=133:0-255 new-dscp=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=set-priority chain=postrouting comment="Orange - icmpv6 (type 133 - RS) - COS to 6" dst-address=ff00::/8 icmp-options=133:0-255 new-priority=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=set-priority chain=postrouting comment="Orange - icmpv6 (type 136 - NA) - COS to 6" dst-address=fe80::ba0:bab/128 icmp-options=136:0-255 new-priority=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=change-dscp chain=postrouting comment="Orange - icmpv6 (type 136 - NA) - DSCP to 6" dst-address=fe80::ba0:bab/128 icmp-options=136:0-255 new-dscp=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=set-priority chain=postrouting comment="Orange - icmpv6 (type 135 - NS) - COS to 6" dst-address=fe80::ba0:bab/128 icmp-options=135:0-255 new-priority=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=change-dscp chain=postrouting comment="Orange - icmpv6 (type 135 - NS) - DSCP to 6" dst-address=fe80::ba0:bab/128 icmp-options=135:0-255 new-dscp=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=set-priority chain=postrouting comment="Orange - DHCPv6 - COS to 6" dst-port=547 new-priority=6 out-interface=vlan832-wan passthrough=yes protocol=udp src-port=546
add action=change-dscp chain=postrouting comment="Orange - DHCPv6 - DSCP to 6" dst-port=547 new-dscp=6 out-interface=vlan832-wan passthrough=yes protocol=udp src-port=546

Sur un CRS305 :

- La COS des paquets arp, dhcpv4, dhcp6 est mise à 6 ;

/interface ethernet switch rule
add comment="Orange DHCPv4 - CoS to 6" dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=Router protocol=udp src-port=68 switch=switch1 vlan-id=832
add comment="Orange DHCPv6 - CoS to 6" dst-port=547 mac-protocol=ipv6 new-vlan-priority=6 ports=Router protocol=udp src-port=546 switch=switch1 vlan-id=832
add comment="Orange arp - CoS to 6" mac-protocol=arp new-vlan-priority=6 ports=Router switch=switch1 vlan-id=832

Edit : Revue des règles après test. La COS à 6 en IPv6 peut être faite directement sur le routeur.
« Modifié: 05 janvier 2023 à 13:26:36 par fttmeh »

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 388
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4277 le: 27 décembre 2022 à 18:40:45 »
J’ai essayé mais je n’ai pas réussi…
J’ai laissé le ND active côté CCR en désactivant les DNS. J’ai essayé tous les flags côté dnsmasq mais rien à faire.

Dois-je activer le ND côté CCR ou bien le advertisement active sur l’interface suffit ?
Quelles options d’après toi sur le range dhcp dans dnsmasq ?

Merci

Les flags, c'est le routeur qui doit les envoyer.  Si tu veux du stateful uniquement, il faut : M=1 O=0 A=0, Si tu veux stateful+SLAAC  : M=1, O=1, A=1 (si je dis pas connerie). Pour la conf de dnsmasq, il faut au moins le DNSv6.

Ce qui donne en théorie :

Stateful :
managed-address-configuration=yes
other-configuration=no

Stateful + SLAAC :

managed-address-configuration=yes
other-configuration=yes

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4278 le: 27 décembre 2022 à 20:45:47 »
Les flags, c'est le routeur qui doit les envoyer.  Si tu veux du stateful uniquement, il faut : M=1 O=0 A=0, Si tu veux stateful+SLAAC  : M=1, O=1, A=1 (si je dis pas connerie). Pour la conf de dnsmasq, il faut au moins le DNSv6.

Ce qui donne en théorie :

Stateful :
managed-address-configuration=yes
other-configuration=no

Stateful + SLAAC :

managed-address-configuration=yes
other-configuration=yes

Je ne suis pas certain de comprendre.

Coté routeur : stateless sans les DNS, RA uniquement
Cote dnsmasq : statefull uniquement, avec option DNS, sans RA
C’est bien cela ?

Si oui, dois-je activer ND côté routeur ou bien l’option advertise sur l’adresse ipv6 suffit ?

En laissant le ND active côté routeur, quelque soit les params dnsmasq (dhcp-range=…) ca ne marche pas. Mon iPhone par exemple ne récupère jamais son ip fixe définit dans dnsmasq ni ses dns.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4279 le: 27 décembre 2022 à 20:56:52 »

Vous utilisez tous un 12S+2XS ici ?


Excellente question. Un certain nombre, oui, mais il y a aussi un florilège d'options maison parfois improbables rapportées sur le tableau d'honneur.

Un petit sondage aurait du sens.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4280 le: 27 décembre 2022 à 21:27:37 »
Hop, un sondage.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4281 le: 27 décembre 2022 à 21:31:50 »
Hop, un sondage.

Je me lance !
En cours de migration (ou pas) d’un custom sous Archlinux (supermicro atom c3558) vers un CCR2004.
J’ai également un LEOX 2.5G et un CRS305 devant pour les switchs rules COS6.

Je me tâte à revenir sous mon custom Archlinux compte tenu des limitations du CCR.

Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 544
  • Antibes (06)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4282 le: 27 décembre 2022 à 21:41:36 »
Hello,

Dans le sondage, on peut rajouter si on utilise tout de même la Livebox 6 avec un routeur 10G derrière ?
Car il doit y avoir encore des gens qui utilisent cette solution, non ?

[Edit]
Bon OK ... oubliez ... trompé de section puisque c'est pour remplacer la livebox justement ... :D
[/Edit]

niouflex78

  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4283 le: 27 décembre 2022 à 21:45:00 »
internet orange fibre---->fs.com---->crs 305----> CCR 2004 ---> CSS 386 (switch) 24ports