Auteur Sujet: [solved] Peut-on se passer du MC220L?  (Lu 11464 fois)

0 Membres et 1 Invité sur ce sujet

lildadou

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 25
  • Arras (62)
[solved] Peut-on se passer du MC220L?
« le: 23 août 2018 à 10:39:30 »
Bonjour,
je suis tout récemment passé à la fibre par Orange et ma Livebox fibre est passé par la fenêtre très peu de temps avant (il existe vraiment des gens qui l'utilise?)
Je possède un switch Cisco Catalyst 2970 avec 4 ports SFP et je souhaiterai me passer d'un bridge MC220L à la condition que la solution soit "propre".

Quand je dis propre cela signifie que "il n'existe aucun moyen que les trames en provenant du WAN déboulent dans mon LAN". Ou dit autre, je considère le réseau Orange comme un "adversaire" potentiel.

Est ce que c'est réalisable?
« Modifié: 27 août 2018 à 23:21:18 par lildadou »

jma64

  • Pau Broadband Country (64)
  • Abonné Orange Fibre
  • *
  • Messages: 593
  • FTTH Jet LB5 sur Pau (64)
Peut-on se passer du MC220L?
« Réponse #1 le: 23 août 2018 à 11:57:20 »
(il existe vraiment des gens qui l'utilise?)

OUI

un MC220 n'est pas un bridge.


lildadou

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 25
  • Arras (62)
Peut-on se passer du MC220L?
« Réponse #2 le: 24 août 2018 à 23:27:45 »
OUI

un MC220 n'est pas un bridge.

J’imagine qu'ils non pas eu d'autre choix.

Et je vous assure que c'est un bridge et pas un ONT (si c'est ce que vous pensiez).

Bon, sinon je vais tentez de faire 2 trunks (SFP + eth) avec les 3 VLANs de Orange dans le groupe

Zeda

  • Abonné OVH
  • *
  • Messages: 150
  • Toulouse (31)
Peut-on se passer du MC220L?
« Réponse #3 le: 25 août 2018 à 00:42:08 »
Peut-on se passer du MC220L ? Oui, à condition d'avoir un équipement compatible (quid de ton switch ?).
C'est un convertisseur optique <-> cuivre, la partie ONT est intégrée dans le SFP fourni par Orange (ou dans l'ONT externe le cas échéant). Utile donc quand ton routeur/switch ne possède pas de port SFP ou n'est pas compatible.

Pour isoler de ton LAN, il suffit des VLANs différents.


Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
Peut-on se passer du MC220L?
« Réponse #4 le: 26 août 2018 à 13:46:22 »
Je ne comprend pas trop l'intérêt de la question, on peut répondre oui, avec un équipement qui supporte les modules SFP (en particulier celui utilisé par Orange) alors pas besoin de MC220L. ça économisera par ailleurs une prise murale

Le MC220L n'a aucune "intelligence", toute la fonction d'ONT est géré dans le SFP, pour communiquer avec l'OLT d'Orange.

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 009
  • FTTH >500 Mb/s (13)
Peut-on se passer du MC220L?
« Réponse #5 le: 26 août 2018 à 15:47:38 »
Le MC220L est souvent déployé car le module SFP ne fonctionne pas dans les routeurs Ubiquiti.
A essayer dans le switch Cisco mais il se peut que le même problème de compatibilité apparaisse.


lildadou

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 25
  • Arras (62)
Peut-on se passer du MC220L?
« Réponse #6 le: 27 août 2018 à 14:30:41 »
Merci pour vos réponses que je me permet de résumer en "oui, si le module SFP est matériellement compatible".

Je ne sais pas pourquoi on invente des normes si c'est pour ne pas les respecter.

Je ne suis pas à l'aise avec la partie "networking". Vous pourriez me guider?

J'ai branché 2 ports du routeur sur le switch:
 - eth1 est la patte sur le WAN
 - eth0 est la patte sur le LAN
Orange <---> sfp 0 (SWITCH) Gi 0/16 <---> eth1 (ROUTER)
                            Gi 0/14 <---> eth0

Je dis au switch que les ports SFP et Gi16 sont des trunk (pour que les trames qui arrivent au routeur restent taggées):
interface sfp 0
 description ONT orange
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan 832
 switchport mode trunk

interface GigabitEthernet 0/16
 description to router-on-stick
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan 832
 switchport mode trunk

Je dis au routeur (un EdgeRouter ER-4) que eth1.832 obtient son IP par DHCP.
J'active le NAT de eth0 (mon LAN) vers eth1.832
interfaces {
    ethernet eth0 {
        address dhcp
        duplex auto
        speed auto
    }
    ethernet eth1 {
        duplex auto
        speed auto
        vif 832 {
            address dhcp
            address dhcpv6
            description orange-internet
            mtu 1500
        }
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    wan-interface eth1.832
}

Après j'ai lu qu'il faille remplacer le client DHCP par un autre pour passer je-ne-sais-plus quelles options et ce sera bon?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 282
  • Antibes (06) / Mercury (73)
Peut-on se passer du MC220L?
« Réponse #7 le: 27 août 2018 à 15:21:48 »
Le remplacement du client DHCP n'est nécessaire que pour le marquage de la CoS (802.1p) des paquets DHCP à 6.

Lorsque la connexion entre l'ONT et le routeur passe par un switch supportant diffserv (ce qui est le cas du Cisco Catalyst 2970 à priori), il est à priori bien plus simple de mettre en place une policy sur le switch qui fera la même chose sans avoir à patcher le client DHCP (pour la suite, je passe mon tour, je n'ai jamais utilisé Cisco IOS).

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 282
  • Antibes (06) / Mercury (73)
Peut-on se passer du MC220L?
« Réponse #8 le: 27 août 2018 à 15:26:34 »
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    wan-interface eth1.832
}
Attention, ça, ce n'est pas le NAT, mais un début de configuration de DNAT+ouverture de ports pour les connexions entrantes... Sur EdgeOS, pour activer le NAT, il faut faire un truc dans le genre:
service {
   nat {
        rule 5010 {
            description "MASQ: WAN"
            log disable
            outbound-interface eth1.832
            protocol all
            type masquerade
        }
   }
}

Sinon, le reste est bon, mais tu peux déjà virer address dhcpv6, car d'une part chez Orange c'est du DHCP6-PD (Prefix Delegation), du coup l'interface WAN n'a pas besoin d'IP routable, et d'autre part le client DHCP6-PD d'EdgeOS est totalement incompatible avec les besoins d'Orange (impossible de configurer les options nécessaires). Nous (enfin moi et un certain nombre d'autres membres du forum) utilisons dibbler-client à la place, mais ça veut dire une configuration en dehors du fichier de config du routeur.



lildadou

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 25
  • Arras (62)
Peut-on se passer du MC220L?
« Réponse #9 le: 27 août 2018 à 23:20:50 »
Bon ben merci pour votre aide à tous mais malheureusement, le Cisco Catalyst 2970 n'est pas compatible avec l'ONT d'Orange.
C'est un très vieux switch alors on va dire que je ne lui en veut pas trop (mais c'est nul quand même cette histoire de SFP pas compatible).

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 354
  • 67
[solved] Peut-on se passer du MC220L?
« Réponse #10 le: 28 août 2018 à 00:04:17 »
Cisco est assez pénible sur le support des SFP.
L'IOS est à jour et le support des modules SFP non cisco activé ? (service unsupported-transceiver)

lildadou

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 25
  • Arras (62)
[solved] Peut-on se passer du MC220L?
« Réponse #11 le: 28 août 2018 à 23:10:34 »
Je ne connaissais pas cette option mais malheureusement cela n'a pas suffit.  :'(

Merci quand même!