Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 1447922 fois)

0 Membres et 4 Invités sur ce sujet

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4272 le: 26 décembre 2022 à 16:07:59 »
Je me demande si ce serait possible d’utiliser dnsmasq (dhcp+dns) sur un autre device que le CCR mais annoncer le CCR comme étant le router. En ipv4, on peut via les options fixer les dns , le ntp, le router, … J’ai l’impression qu’en ipv6 il n’y a pas d’option pour fixer le router (la default gateway), SLAAC ou pas.

Tu peux. Y'a aucune obligation à héberger le DHCPv6 sur le routeur. Il suffit de passer les flags en stateful et les périphériques feront un solicit sur le réseau et récupéreront leur IP, peu importe la machine qui répond. Héberger le DHCPv6 sur routeur est souvent plus pratique si le préfixe change, mais c'est tout.

Le routeur qui balance les RA est la gateway, donc inutile de vouloir fixer ça dans le DHCP.

Concernant le DNS en ipv6, perso j'ai adopté comme zoc il me semble, un préfixe ULA. Mes périphs sont en privacy extensions comme ça ils ont une IP qui change pas même en SLAAC et que je peux facilement intégrer au DNS. Et pour les serveurs, j'utilise la méthode du "token" pour personnaliser le suffixe avec leur ipv4, comme ça c'est assez facile de s'en rappeler en cas de panne, ex. fd07:ad3c:7:0:192:168:1:10

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 764
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4273 le: 26 décembre 2022 à 17:59:22 »
Tu peux. Y'a aucune obligation à héberger le DHCPv6 sur le routeur. Il suffit de passer les flags en stateful et les périphériques feront un solicit sur le réseau et récupéreront leur IP, peu importe la machine qui répond. Héberger le DHCPv6 sur routeur est souvent plus pratique si le préfixe change, mais c'est tout.

Le routeur qui balance les RA est la gateway, donc inutile de vouloir fixer ça dans le DHCP.

Concernant le DNS en ipv6, perso j'ai adopté comme zoc il me semble, un préfixe ULA. Mes périphs sont en privacy extensions comme ça ils ont une IP qui change pas même en SLAAC et que je peux facilement intégrer au DNS. Et pour les serveurs, j'utilise la méthode du "token" pour personnaliser le suffixe avec leur ipv4, comme ça c'est assez facile de s'en rappeler en cas de panne, ex. fd07:ad3c:7:0:192:168:1:10

J’ai essayé mais je n’ai pas réussi…
J’ai laissé le ND active côté CCR en désactivant les DNS. J’ai essayé tous les flags côté dnsmasq mais rien à faire.

Dois-je activer le ND côté CCR ou bien le advertisement active sur l’interface suffit ?
Quelles options d’après toi sur le range dhcp dans dnsmasq ?

Merci

fttmeh

  • Abonné Bbox fibre
  • *
  • Messages: 314
  • Colombes (92)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4274 le: 26 décembre 2022 à 19:54:40 »
Je me répond à moi même pour la switch rule (CRS) :

/interface ethernet switch rule
add comment="Orange COS dhcpv4" dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=sfp1.router protocol=udp switch=switch1 vlan-id=832
add comment="Orange COS dhcpv6" dst-port=547 mac-protocol=ipv6 new-vlan-priority=6 ports=sfp1.router protocol=udp switch=switch1 vlan-id=832
add comment="Orange COS arp" mac-protocol=arp new-vlan-priority=6 ports=sfp1.router switch=switch1 vlan-id=832
add comment="Orange COS icmpv4" mac-protocol=ip new-vlan-priority=6 ports=sfp1.router protocol=icmp switch=switch1 vlan-id=832
add comment="Orange COS icmpv6" mac-protocol=ipv6 new-vlan-priority=6 ports=sfp1.router protocol=icmp switch=switch1 vlan-id=832

J'ai utilise la conf suivante, pour les paquets ICMPv6 (NS/NA).

Sur le router (CCR2004), les paquets icmpv6 NS et NA ont leur DSCP et leur COS mise à 6 :

/ipv6 firewall mangle
add action=change-dscp chain=postrouting comment="Orange - icmpv6 (type 133 - RS) - DSCP to 6" dst-address=ff00::/8 icmp-options=133:0-255 new-dscp=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=set-priority chain=postrouting comment="Orange - icmpv6 (type 133 - RS) - COS to 6" dst-address=ff00::/8 icmp-options=133:0-255 new-priority=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=set-priority chain=postrouting comment="Orange - icmpv6 (type 136 - NA) - COS to 6" dst-address=fe80::ba0:bab/128 icmp-options=136:0-255 new-priority=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=change-dscp chain=postrouting comment="Orange - icmpv6 (type 136 - NA) - DSCP to 6" dst-address=fe80::ba0:bab/128 icmp-options=136:0-255 new-dscp=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=set-priority chain=postrouting comment="Orange - icmpv6 (type 135 - NS) - COS to 6" dst-address=fe80::ba0:bab/128 icmp-options=135:0-255 new-priority=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=change-dscp chain=postrouting comment="Orange - icmpv6 (type 135 - NS) - DSCP to 6" dst-address=fe80::ba0:bab/128 icmp-options=135:0-255 new-dscp=6 out-interface=vlan832-wan passthrough=yes protocol=icmpv6
add action=set-priority chain=postrouting comment="Orange - DHCPv6 - COS to 6" dst-port=547 new-priority=6 out-interface=vlan832-wan passthrough=yes protocol=udp src-port=546
add action=change-dscp chain=postrouting comment="Orange - DHCPv6 - DSCP to 6" dst-port=547 new-dscp=6 out-interface=vlan832-wan passthrough=yes protocol=udp src-port=546

Sur un CRS305 :

- La COS des paquets arp, dhcpv4, dhcp6 est mise à 6 ;

/interface ethernet switch rule
add comment="Orange DHCPv4 - CoS to 6" dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=Router protocol=udp src-port=68 switch=switch1 vlan-id=832
add comment="Orange DHCPv6 - CoS to 6" dst-port=547 mac-protocol=ipv6 new-vlan-priority=6 ports=Router protocol=udp src-port=546 switch=switch1 vlan-id=832
add comment="Orange arp - CoS to 6" mac-protocol=arp new-vlan-priority=6 ports=Router switch=switch1 vlan-id=832

Edit : Revue des règles après test. La COS à 6 en IPv6 peut être faite directement sur le routeur.
« Modifié: 05 janvier 2023 à 13:26:36 par fttmeh »

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4275 le: 27 décembre 2022 à 18:40:45 »
J’ai essayé mais je n’ai pas réussi…
J’ai laissé le ND active côté CCR en désactivant les DNS. J’ai essayé tous les flags côté dnsmasq mais rien à faire.

Dois-je activer le ND côté CCR ou bien le advertisement active sur l’interface suffit ?
Quelles options d’après toi sur le range dhcp dans dnsmasq ?

Merci

Les flags, c'est le routeur qui doit les envoyer.  Si tu veux du stateful uniquement, il faut : M=1 O=0 A=0, Si tu veux stateful+SLAAC  : M=1, O=1, A=1 (si je dis pas connerie). Pour la conf de dnsmasq, il faut au moins le DNSv6.

Ce qui donne en théorie :

Stateful :
managed-address-configuration=yes
other-configuration=no

Stateful + SLAAC :

managed-address-configuration=yes
other-configuration=yes

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 764
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4276 le: 27 décembre 2022 à 20:45:47 »
Les flags, c'est le routeur qui doit les envoyer.  Si tu veux du stateful uniquement, il faut : M=1 O=0 A=0, Si tu veux stateful+SLAAC  : M=1, O=1, A=1 (si je dis pas connerie). Pour la conf de dnsmasq, il faut au moins le DNSv6.

Ce qui donne en théorie :

Stateful :
managed-address-configuration=yes
other-configuration=no

Stateful + SLAAC :

managed-address-configuration=yes
other-configuration=yes

Je ne suis pas certain de comprendre.

Coté routeur : stateless sans les DNS, RA uniquement
Cote dnsmasq : statefull uniquement, avec option DNS, sans RA
C’est bien cela ?

Si oui, dois-je activer ND côté routeur ou bien l’option advertise sur l’adresse ipv6 suffit ?

En laissant le ND active côté routeur, quelque soit les params dnsmasq (dhcp-range=…) ca ne marche pas. Mon iPhone par exemple ne récupère jamais son ip fixe définit dans dnsmasq ni ses dns.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 113
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4277 le: 27 décembre 2022 à 20:56:52 »

Vous utilisez tous un 12S+2XS ici ?


Excellente question. Un certain nombre, oui, mais il y a aussi un florilège d'options maison parfois improbables rapportées sur le tableau d'honneur.

Un petit sondage aurait du sens.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 113
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4278 le: 27 décembre 2022 à 21:27:37 »
Hop, un sondage.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 764
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4279 le: 27 décembre 2022 à 21:31:50 »
Hop, un sondage.

Je me lance !
En cours de migration (ou pas) d’un custom sous Archlinux (supermicro atom c3558) vers un CCR2004.
J’ai également un LEOX 2.5G et un CRS305 devant pour les switchs rules COS6.

Je me tâte à revenir sous mon custom Archlinux compte tenu des limitations du CCR.

Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 815
  • Antibes (06)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4280 le: 27 décembre 2022 à 21:41:36 »
Hello,

Dans le sondage, on peut rajouter si on utilise tout de même la Livebox 6 avec un routeur 10G derrière ?
Car il doit y avoir encore des gens qui utilisent cette solution, non ?

[Edit]
Bon OK ... oubliez ... trompé de section puisque c'est pour remplacer la livebox justement ... :D
[/Edit]

niouflex78

  • Abonné Bbox fibre
  • *
  • Messages: 32
  • Angers
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4281 le: 27 décembre 2022 à 21:45:00 »
internet orange fibre---->fs.com---->crs 305----> CCR 2004 ---> CSS 386 (switch) 24ports

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4282 le: 27 décembre 2022 à 21:46:28 »
Je ne suis pas certain de comprendre.

Coté routeur : stateless sans les DNS, RA uniquement
Cote dnsmasq : statefull uniquement, avec option DNS, sans RA
C’est bien cela ?

Si oui, dois-je activer ND côté routeur ou bien l’option advertise sur l’adresse ipv6 suffit ?

En laissant le ND active côté routeur, quelque soit les params dnsmasq (dhcp-range=…) ca ne marche pas. Mon iPhone par exemple ne récupère jamais son ip fixe définit dans dnsmasq ni ses dns.


Tout se joue dans les flags des RA. Normalement oui ta conf est bonne.  Pour ND, après lecture de la doc, il faut l'activer avec les paramètres que je t'ai donné.

Si ça ne marche pas faudra sortir wireshark. Faudrait que j'essaie en VM voir si j'y arrive.
« Modifié: 28 décembre 2022 à 00:18:17 par renaud07 »

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 507
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4283 le: 27 décembre 2022 à 22:07:03 »
Il manque -> Une LiveBox 6 avec son port 2.5Gbits  ;)