Auteur Sujet: Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI  (Lu 7822 fois)

0 Membres et 1 Invité sur ce sujet

nonosch

  • Abonné Free fibre
  • *
  • Messages: 252
  • Mulhouse 68
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #12 le: 10 novembre 2023 à 18:05:57 »
je n'arrive plus à me connecter à l'ONT !

Suite à une manoeuvre particulière ?

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #13 le: 10 novembre 2023 à 18:11:28 »
Non rien, j'ai bcp de mal à avoir le prompt via ssh à partir de ma machine.
Au bout d'un moment j'arrive à mettre le mot de passe (après plusieurs tentatives), mais je ne peux rien taper, puis déconnexion.
Comme si une règle du firewall empêchait ma connexion.
J'ai désactivé les règles ssh temporairement pour voir, pas d'impact.

nonosch

  • Abonné Free fibre
  • *
  • Messages: 252
  • Mulhouse 68
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #14 le: 10 novembre 2023 à 18:15:22 »
Non rien, j'ai bcp de mal à avoir le prompt via ssh à partir de ma machine.
Au bout d'un moment j'arrive à mettre le mot de passe (après plusieurs tentatives), mais je ne peux rien taper, puis déconnexion.
Comme si une règle du firewall empêchait ma connexion.
J'ai désactivé les règles ssh temporairement pour voir, pas d'impact.

il répond au ping ?



ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #15 le: 10 novembre 2023 à 18:19:03 »
ça pue ...
~ ping 192.168.1.10
PING 192.168.1.10 (192.168.1.10): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
64 bytes from 192.168.1.10: icmp_seq=2 ttl=64 time=1.031 ms
Request timeout for icmp_seq 3
Request timeout for icmp_seq 4
Request timeout for icmp_seq 5
Request timeout for icmp_seq 6
64 bytes from 192.168.1.10: icmp_seq=7 ttl=64 time=0.816 ms
64 bytes from 192.168.1.10: icmp_seq=8 ttl=64 time=0.870 ms
64 bytes from 192.168.1.10: icmp_seq=9 ttl=64 time=0.961 ms
64 bytes from 192.168.1.10: icmp_seq=10 ttl=64 time=0.992 ms
64 bytes from 192.168.1.10: icmp_seq=11 ttl=64 time=0.979 ms
64 bytes from 192.168.1.10: icmp_seq=12 ttl=64 time=0.821 ms
64 bytes from 192.168.1.10: icmp_seq=13 ttl=64 time=0.959 ms
Request timeout for icmp_seq 14
Request timeout for icmp_seq 15
Request timeout for icmp_seq 16
Request timeout for icmp_seq 17
Request timeout for icmp_seq 18
Request timeout for icmp_seq 19
Request timeout for icmp_seq 20
Request timeout for icmp_seq 21
Request timeout for icmp_seq 22


On peut se connecter à l'ONT avec une connexion internet OK ?

nonosch

  • Abonné Free fibre
  • *
  • Messages: 252
  • Mulhouse 68
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #16 le: 10 novembre 2023 à 18:26:03 »
ça pue ...
~ ping 192.168.1.10
PING 192.168.1.10 (192.168.1.10): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
64 bytes from 192.168.1.10: icmp_seq=2 ttl=64 time=1.031 ms
Request timeout for icmp_seq 3
Request timeout for icmp_seq 4
Request timeout for icmp_seq 5
Request timeout for icmp_seq 6
64 bytes from 192.168.1.10: icmp_seq=7 ttl=64 time=0.816 ms
64 bytes from 192.168.1.10: icmp_seq=8 ttl=64 time=0.870 ms
64 bytes from 192.168.1.10: icmp_seq=9 ttl=64 time=0.961 ms
64 bytes from 192.168.1.10: icmp_seq=10 ttl=64 time=0.992 ms
64 bytes from 192.168.1.10: icmp_seq=11 ttl=64 time=0.979 ms
64 bytes from 192.168.1.10: icmp_seq=12 ttl=64 time=0.821 ms
64 bytes from 192.168.1.10: icmp_seq=13 ttl=64 time=0.959 ms
Request timeout for icmp_seq 14
Request timeout for icmp_seq 15
Request timeout for icmp_seq 16
Request timeout for icmp_seq 17
Request timeout for icmp_seq 18
Request timeout for icmp_seq 19
Request timeout for icmp_seq 20
Request timeout for icmp_seq 21
Request timeout for icmp_seq 22


On peut se connecter à l'ONT avec une connexion internet OK ?

euh non il me semble (mon setup est un peu particulier (port isolation..) donc de toute façon je dois me déconnecter d'internet pour me connecter à l'ont).

mais la fibre doit être branchée (sauf modif comme indiquée sur le site https://hack-gpon.org/ont-fs-com-gpon-onu-stick-with-mac/)




rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 725
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #17 le: 10 novembre 2023 à 18:27:28 »
ton routeur est en 192.168.1.1 et ton ONT en 192.168.1.10 ? le WAN et le LAN dans le meme sous réseau ?  :o

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #18 le: 10 novembre 2023 à 18:29:10 »
Oui, il me semble.

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • THIONVILLE 57
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #19 le: 10 novembre 2023 à 21:06:00 »
je n'arrive plus à me connecter à l'ONT !

De mémoire, si la fibre est connectée à l'ONT, tu n'as plus accès à l'ONt. Débranche la fibre et reboot au besoin le routeur.

Pourquoi mettre le dhcp-client sur le vlan 832 ? Je te poserai la question inverse, pourquoi mettre le dhcp-client sur le bridge ?
Heu ......
Prenons l'exemple d'une île et d'un continent. L'île c'est le vlan840, le continent, le vlan832 (permet d'accéder à Internet). Toi, tu te trouves déjà sur le continent. Mais tu veux accéder aussi à l'île (en pratique, pour pouvoir modifier la CoS des paquets DHCPv4 ou pour envoyer des requêtes IGMP). Toutefois, tu construis un pont (bridge) pour accéder à l'île.  Pourquoi tu passerais sur le pont pour pouvoir accéder au continent où tu te trouves déjà ? C'est un peu ce que tu as mis en place.
Bon c'est un peu brouillon, mais c'est assez compliqué à expliquer si tu as peu de notion réseau, mais grosso modo, le bridge ne sert qu'à une seule chose, pouvoir tagger les paquets DHCPv4 parce qu'on ne peut pas le faire avec autre chose directement sur le CCR2004 (enfin, moi je parle en fait du CCR2116 que je possède).
Mikrotik : le bridge est interface virtuelle de niveau 2 pour faire de la commutation (principe du switch)
le vlan est une interface virtuelle de niveau 3 pour séparer les réseaux.

Au passage, Mikrotik travaille sur une solution (QoS) pour faire des switchs rules en egress qui remplaceront le bridge rule (consommateur en performance au passage).

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • THIONVILLE 57
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #20 le: 10 novembre 2023 à 21:21:44 »
Problèmes non résolus ou doutes émis à propos de la configuration ci-dessus

1- Le débit en DL est OK, le débit en UP est moitié moins qu'avec la livebox. Aucune idée de le raison.
2- Que vaut mon firewall avec la configuration ci-dessus face à celui d'une livebox ? Est-ce-que toutes les règles de sécurité sont OK ? Je n'en sais rien.
3- L'ipv6 n'est toujours pas configuré, mais j'en ai pas besoin pour le moment.
4- J'utilise le port ether8, est-ce-que gagne quelque chose à passer sur le port ether1 ? Pas sûr.

Point 1 : Aucune idée ! Le UP c'est le Speedtest ? Il y avait des bridages si les paquets autre que les DHCP ont une CoS différente, mais le bridge filter est correct. Peut-être le fait de passer par le bridge au lieu du vlan832 consomme du CPU (ce que je répètes depuis quelques jours !). Vérifies les ressoures du Mikrotik pendant l'Upload :
Pour monitorer les services
/tool/profile cpu=allPour monitor uniquement les CPU
/system/resource/cpu/print interval=13 - Oublie l'IPv6, trop de problème en fonction des versions de RouterOS, tu risquerais d'avoir des problèmes qui sont liés à des bugs...
Point 4 : Vu le diagramme du Mikrotik https://i.mt.lv/cdn/product_files/RB5009UGS_220852.png, changer de port n'améliorera pas les perfs.

Au fait, concernant 
je devrais avoir ça ?
/ip firewall nat
add action=masquerade chain=srcnat out-interface=vlan832-internet to-addresses=0.0.0.0

/ip dhcp-client
add dhcp-options=hostname,clientid,authsend,userclass,vendor-class-identifier \
    interface=vlan832-internet
OUI !

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #21 le: 10 novembre 2023 à 22:00:17 »
Merci pour ton retour.
Pour la fin, j'ai des soucis, parce que ça dit que je ne peux pas appliquer sur interface en slave. Regardez


Et pareil pour la partie dhcp-client.

I'interface est slave de qui ? Pourquoi ?

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • THIONVILLE 57
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #22 le: 11 novembre 2023 à 00:03:41 »
Merci pour ton retour.
Pour la fin, j'ai des soucis, parce que ça dit que je ne peux pas appliquer sur interface en slave. Regardez


Et pareil pour la partie dhcp-client.

I'interface est slave de qui ? Pourquoi ?


Ah, ça me rappelle des choses... J'avais oublié cette particularité chez Mikrotik (je n'utilise pas de bridge sur mon routeur). Je n'ai pas ce phénomène en v7.12rc6 sur le CCR2116-12G-4S+, mais chaque matériel peut avoir des différences de comportement...

Remplace l'interface sfp-sfpplus1 par bridge

/interface vlan
add comment="Internet ONT" interface=bridge  loop-protect-disable-time=0s \
    loop-protect-send-interval=1s name=vlan832-internet vlan-id=832

Est-ce que tu as bien quelques choses comme ça ?
/interface bridge port export

[b]/interface bridge port
add bridge=bridge interface=sfp-sfpplus1 [/b]

ablyes

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Toulouse
Routeur MikroTik RB5009UG+S+IN & SFP GPON-ONU-34-20BI
« Réponse #23 le: 11 novembre 2023 à 00:53:13 »
/interface bridge port export
# 2023-11-11 00:52:35 by RouterOS 7.12
# software id = FVJY-YJ61
#
# model = RB5009UG+S+
# serial number = XX
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=ether6
add bridge=bridge comment=defconf interface=ether7
add bridge=bridge comment=defconf interface=ether8
add bridge=bridge comment=defconf interface=sfp-sfpplus1
add bridge=bridge interface=vlan832-internet