Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 944264 fois)

0 Membres et 2 Invités sur ce sujet

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 389
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4296 le: 28 décembre 2022 à 19:24:10 »
Je dois avoir une conf ou des besoins trop spécifiques, ou habitué a bcp de flexibilité.
Si qqun veut un CCR2004, il est à vendre … :(

Ah ça c'est sûr qu'un bon vieux Linux à la mano vaut tous les OS routeur du monde, surtout quand on fait dans l'exotique comme ici^^

Du coup, tu vas partir sur quoi si tu vends ton CCR ?

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4297 le: 28 décembre 2022 à 20:44:24 »
Ah ça c'est sûr qu'un bon vieux Linux à la mano vaut tous les OS routeur du monde, surtout quand on fait dans l'exotique comme ici^^

Du coup, tu vas partir sur quoi si tu vends ton CCR ?

Je vais rester / revenir sur mon custom archlinux.
Eventuellement m'acheter une bonne carte dual port 10G pour remplacer ma dual 2.5G quand orange proposera plus et j'upgraderais mon atom C3558 vers un Xeon pour un i3/i5 derniere génération. Mais bon, mon Atom encaisse bien les 2.5G, je suis entre 25% et 50% lors de mes speedtest, y compris avec 40 threads iperf en bidir. Donc, il n'y a pas d'urgence.

Par contre, j'ai appris quelques trucs avec le CCR que je vais reporter sur ma config archlinux, comme les tables RAW netfilter pour filtrer le maximum en Prerouting.

Demain, j'essaierais de sortir l'interface orange du bridge sur le CCR (je n'utilise pas les bridge filters car j'ai un CRS305 devant avec des switch rules). J'ai lu ca et là que le bridge pouvait avoir des impacts sur le comportement du routage... Histoire de mourir moins bête...

voila voila.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 389
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4298 le: 28 décembre 2022 à 21:54:19 »
Bon retour sur Arch alors  ;)

Perso, ça fait un moment que je réfléchis à acheter du mikotik ou pas... Pour le moment sur un petit routeur OpenWRT qui tourne sans broncher, j'ai pas tellement besoin d’upgrade (d'autant plus en ADSL), c'est plus pour le côté entraînement/bidouille qu'autre chose.

JcDenis

  • Abonné Orange Fibre
  • *
  • Messages: 89
  • Amberieu-en-Bugey 01
    • L'homme invisible
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4299 le: 01 janvier 2023 à 20:51:20 »
Petite question matériel Mikrotik,

On sait que le CRS305 est compatible avec nos ONU hsgmii, sauf que ce pauvre switch n'est pas capable d'exploiter les 2.5G si on l'utilise comme routeur en lui appliquant quelques règles de firewall et autres (chez moi il plafonne à 1.2G si je le configure avec ce que je voudrais), ce switch est cadencé par un proc à 1 seul cœur à 800Mhz, donc effectivement ça fait pas beaucoup comparé à un CCR2004 ou CCR2116. Les CCR étant introuvable ou alors à des prix à 4 chiffres, du coup j'ai regardé un peu les spé des autres CRS. J'ai vu que le CRS317-1G-16S+RM trouvable arbore le même chip 98DXxxx que le CRS305 (une variante mais compatible) et est cadencé par un proc à double cœur, donc normalement, ça devrait aller un poil plus vite.
Ma question est: est-ce que mon raisonnement tient la route point de vue compatibilité et point de vue capacité ?

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4300 le: 01 janvier 2023 à 21:10:42 »
Petite question matériel Mikrotik,

On sait que le CRS305 est compatible avec nos ONU hsgmii, sauf que ce pauvre switch n'est pas capable d'exploiter les 2.5G si on l'utilise comme routeur en lui appliquant quelques règles de firewall et autres (chez moi il plafonne à 1.2G si je le configure avec ce que je voudrais), ce switch est cadencé par un proc à 1 seul cœur à 800Mhz, donc effectivement ça fait pas beaucoup comparé à un CCR2004 ou CCR2116. Les CCR étant introuvable ou alors à des prix à 4 chiffres, du coup j'ai regardé un peu les spé des autres CRS. J'ai vu que le CRS317-1G-16S+RM trouvable arbore le même chip 98DXxxx que le CRS305 (une variante mais compatible) et est cadencé par un proc à double cœur, donc normalement, ça devrait aller un poil plus vite.
Ma question est: est-ce que mon raisonnement tient la route point de vue compatibilité et point de vue capacité ?

D'après le site Mikrotik du CRS305 (98DX3236) au CRS317 (98DX8216) tu vas gagner ou avoir :
- la même architecture ARMv7 32bits
- le même clock 800Mhz
- dual CPU au lieu de 1
- le double de RAM 1Go au lieu de 512Mo
- le chip 98DX8216 est présenté comme 10Gbps natif en capacité

Donc si tu restes dans les Switch Rules (à toi d'optimiser au maximum) pour la CoS 6, les spécifier options DHCP, offload de tout ce que tu peux tu devrais t'en sortir mais dès qu'une règle ou un filtre sort du Switch Chip et que c'est le CPU qui devra traiter tu auras du mal à atteindre les 2Gbps, c'est normal...

Si tu as déjà un CRS305, si j'étais toi je le garde en frontal pour ton ONU et ajoute toi derrière quelque chose qui soit orienté Firewall.
Tu auras beaucoup plus de choix et un partage des traitements entre ton CRS305 et ton futur équipement optimal avec des très bonnes perfs !

JcDenis

  • Abonné Orange Fibre
  • *
  • Messages: 89
  • Amberieu-en-Bugey 01
    • L'homme invisible
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4301 le: 01 janvier 2023 à 21:26:30 »
Si tu as déjà un CRS305, si j'étais toi je le garde en frontal pour ton ONU et ajoute toi derrière quelque chose qui soit orienté Firewall.
Tu auras beaucoup plus de choix et un partage des traitements entre ton CRS305 et ton futur équipement optimal avec des très bonnes perfs !
Je me doutais un peu qu'on me ferais cette suggestion :)
J'ai déjà pas mal de couche matériel chez moi avec derrière ce routeur principal, des VMS d'un coté et de l'autre un routeur Ubiquiti pour le réseaux familial et IOT, il m'embête bien celui là mais trop galère à supprimer aujourd'hui. Du coup rajouter encore une VM avec RouterOS ça va devenir vraiment lourd (déjà testé ça marche).
Mais voila tu dissipes un peu mes doutes et calmes mes ardeurs, en partant de très bas, ce n'est pas un doublant la ram et le nombre de proc que ça va être suffisant.

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4302 le: 01 janvier 2023 à 21:39:04 »
Le CRS317 montera pas plus que 1,5Gbps en routage.
Regardez le diagramme. Le CPU a beau être double cœur, il est relié au switch chip par un lien de 3Gbps.

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4303 le: 01 janvier 2023 à 21:56:43 »
Le CRS317 montera pas plus que 1,5Gbps en routage.
Regardez le diagramme. Le CPU a beau être double cœur, il est relié au switch chip par un lien de 3Gbps.
C'est probablement 3Gbps full duplex, donc la limite du lien est 3Gbps cumulés (download + upload).
Mais le CPU en lui-même risque de limiter, particulièrement avec une seule connexion active (probablement un seul cœur utilisé).

JcDenis

  • Abonné Orange Fibre
  • *
  • Messages: 89
  • Amberieu-en-Bugey 01
    • L'homme invisible
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4304 le: 01 janvier 2023 à 22:08:00 »
Merci pour vos réponses !

Donc je recherche activement un CCR2004-1G-12S+2XS ou CCR2116-12G-4S+ !  ;D

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4305 le: 01 janvier 2023 à 22:54:58 »
Bonjour à tous,
J'ai mis à jour la page 1 pour remettre les réglages des Options DHCP IPv4 et IPv6 en phase avec le conformité avec le durcissement du contrôle de l’option 90/11 et de la conformité protocolaire exposé par @Levieuxatorange sur le fils qu'il a ouvert avec bienveillance.

J'ai également ajouté la fin du Firewall IPv6 que j'avais manifestement oublié de compléter.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4306 le: 02 janvier 2023 à 00:20:22 »
J'ai commis ce post:

https://lafibre.info/mikrotik/script-dinclusion-de-blocklistes-de-moches/msg994334/#msg994334

On y trouve une série de scripts qui permettent de mettre à jour toutes les 4 heures une liste d'IP ou tranches d'IP de moches à droper depuis le brin WAN du FW.

# thanks diamuxin@forum.mikrotik.com/viewtopic.php?t=182441 for the original idea and code.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+
« Réponse #4307 le: 02 janvier 2023 à 12:32:42 »
Donc je recherche activement un CCR2004-1G-12S+2XS ou CCR2116-12G-4S+ !  ;D
Bah moi du coup c'est un CCR2004-16G+2S-PC a un prix abordable que je recherche (chez Getic il est 200 euros moins cher qu'en France mais pas dispo avant fin Février, mais je suis pret à attendre). J'ai déjà commandé un CRS305-1G+4S qui arrive lundi et qui va me servir d'uplink, et j'ai dans son carton un CRS326-24G+2S-RM qui servira de downlink. De quoi voir large pour le futur et éventuellement supporter des liens de backup.

Du coup je ferai WAN(ONT...) <-> CRS305 <-> CCR2004 <-> CRS326.

Beaucoup de ports qui ne seront pas utilisés mais du coup le CCR ne va vraiment faire que router, le CRS305 qu'appliquer la CoS et je vais même essayer de faire du L3 offloadé entre mes VLAN sur le CRS326 pour le fun. Il me restera ensuite un seul switch Ubiquiti que je remplacerai plus tard par son équivalent (8 ports 1G et PoE out) chez Mikrotik plus tard dans l'année.

Tout cela ne sera pas mis en prod avant que toutes les configs soient en place. J'envisage d'utiliser un Raspberry PI pour "simuler" l'infra Orange (avec filtre sur la Cos avec ebfilter entre autre).

Bref, ambitieux et pas vraiment prêt d'être en prod :D (vers l'été si tout se passe bien).

PS: Ouais, j'ai eu une grosse prime à Noël :p