La Fibre

Datacenter et équipements réseaux => Routeurs => Orange fibre Remplacer la LiveBox par un routeur => Discussion démarrée par: pinomat le 17 août 2019 à 21:16:11

Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: pinomat le 17 août 2019 à 21:16:11
Bonjour,

A la suite de nombreuses recherches et tests, j'ai réalisé ma propre configuration.

Nous avons donc une configuration sans Livebox, sans "switch" sur le routeur Ubiquiti et sans téléphone fixe (si c'est pour recevoir 10 démarchages par jour, de toute façon, je vois pas l'intérêt...) et qui permet d'avoir tous les services (hors téléphone) sur 1 seul VLAN.

EDIT 26/12/2019 : Tuto Téléphonie VoIP https://lafibre.info/remplacer-livebox/tuto-er-6p-v2-0-6-cisco-sg350-28p-nettv-sans-livebox/msg718270/#msg718270 (https://lafibre.info/remplacer-livebox/tuto-er-6p-v2-0-6-cisco-sg350-28p-nettv-sans-livebox/msg718270/#msg718270)

Equipements :
   - Une connexion fibre (DHCP)
   - Un module SFP FGS202 (fourni par Orange)
   - Un switch Cisco SG350-28P (Firmware v2.4)
   - Un routeur Ubiquiti EdgeMax ER-6P (Firmware v2.0.6)
   - Une décodeur TV 4
   - Une livebox 4 remisée dans son carton (elle a servi pour réaliser la configuration)
   - Un serveur Synology avec différents services DNS/VPN client/Proxy Internet (configuration non détaillée dans ce post)
   
Logiciels : Putty/mRemoteNG

Configuration interfaces routeur :
   - eth0 (router) : LAN = 192.168.3.1/24 avec serveur dhcp (Liaison router -> switch (LAN)
   - eth5 (router) : WAN = Client DHCP Orange (+ 2 VIF : 832 et 840) (Liaison switch (SFP) -> router)

Configuration interfaces switch :
   - Gi27 (switch): SFP Orange <-> PTO
   - Gi28 (switch): SFP <-> ETH5 ER6P (WAN)
   - Gi25 (switch): Switch SG350 <-> ETH0 ER6P (LAN)

Fonctionnalités possibles (sans livebox et sans "switch d'interface") :
   - Internet (IPv4/IPv6)
   - TV/VoD/Replay/Netflix/MediaCenter

Le switch Cisco est utilisé pour faire le marquage CoS.

Schéma :
(https://zupimages.net/up/19/38/ofp1.jpg) (http://zupimages.net/viewer.php?id=19/38/ofp1.jpg)

Etape 0 : Récupérer les informations importantes de la Livebox

1) Récupérer son identifiant fti/, l'adresse MAC de la livebox et le préfixe IPv6 délégué (ex : 2a01:xxxx:xxxx:xxxx/56).

Il faut d'abord utiliser la Livebox pour connaître son identifiant. Pour ma part, Orange l'a changé lors de mon
changement d'offre ADSL --> Fibre sans me le communiquer.

Pour cela, RDV à la page 192.168.1.1 de la Livebox 4. Je ne détaille pas cette partie, il faut juste naviguer dans les menus.

J'ai récupéré l'option directement en hexa via tcpdump, mais c'est un peu compliqué à faire et beaucoup de bricolage pas vraiment utile.

2) Convertir l'identifiant en hexa.

Pour cela, vous pouvez utiliser le site https://www.asciitohex.com/ (https://www.asciitohex.com/).

Ici, ce qui nous intéresse est la partie après "fti/".

Voici la chaîne à modifier avec votre identifiant (remplacer xx:xx:xx:xx:xx:xx:xx par la valeur hexa de la partie après le fti/)  :
00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx:3c:12:7c:68:55:78:21:78:2e:75:30:60:36:33:37:40:73:67:03:13:3c:0a:12:10:32:52:73:be:72:5f:8f:21:a5:74:02:02:c0

Etape 1 : Réaliser la configuration du switch (VLAN+marquage CoS pour le DHCPv4/DHCPv6/VLAN840)

EDIT 29/08/2019 : TUTO https://lafibre.info/remplacer-livebox/tuto-er-6p-v2-0-6-cisco-sg350-28p-nettv-sans-livebox/msg679194/#msg679194 (https://lafibre.info/remplacer-livebox/tuto-er-6p-v2-0-6-cisco-sg350-28p-nettv-sans-livebox/msg679194/#msg679194)
EDIT 03/03/2021 : Il existe d'autres solutions permettant le marquage CoS (par ex. : utiliser un autre switch, patcher dhclient3+TPLink MC220L).
dhclient3 patché : https://lafibre.info/remplacer-livebox/dhclient-patche-er-6p-2-0-8-hotfix1/msg781106/#msg781106

Etape 2 : Réaliser la configuration de base du routeur
Vérifier et corriger les interfaces dans chaque code

La configuration de base se fait à partir de l'interface eth0 dont l'adresse IP statique est 192.168.1.1/24 via SSH (port 22) avec Putty ou mRemoteNG.

Identifiants : ubnt/ubnt

1) Configurer les interfaces

configure
set interfaces ethernet eth0 address 192.168.3.1/24
set interfaces ethernet eth5 description WAN
set interfaces ethernet eth0 description LAN
commit;save
exit

2) Configurer les paramètres systèmes (offloading, time-zone, ...)

configure
set system time-zone Europe/Paris
set system traffic-analysis dpi enable
set system traffic-analysis export enable
set system offload ipv4 forwarding enable
set system offload ipv4 vlan enable
set system offload ipsec enable
set system offload ipv6 forwarding enable
set system offload ipv6 vlan enable
commit;save
exit

3) Configurer le Firewall IPv4

configure
set firewall name WAN_IN default-action drop
set firewall name WAN_IN description "WAN to internal"
set firewall name WAN_IN rule 1 action accept
set firewall name WAN_IN rule 1 description "Allow established/related"
set firewall name WAN_IN rule 1 log disable
set firewall name WAN_IN rule 1 protocol all
set firewall name WAN_IN rule 1 state established enable
set firewall name WAN_IN rule 1 state invalid disable
set firewall name WAN_IN rule 1 state new disable
set firewall name WAN_IN rule 1 state related enable
set firewall name WAN_IN rule 2 action drop
set firewall name WAN_IN rule 2 description "Drop invalid state"
set firewall name WAN_IN rule 2 log disable
set firewall name WAN_IN rule 2 protocol all
set firewall name WAN_IN rule 2 state established disable
set firewall name WAN_IN rule 2 state invalid enable
set firewall name WAN_IN rule 2 state new disable
set firewall name WAN_IN rule 2 state related disable

set firewall name WAN_LOCAL default-action drop
set firewall name WAN_LOCAL description "WAN to router"
set firewall name WAN_LOCAL rule 1 action accept
set firewall name WAN_LOCAL rule 1 description "Allow established/related"
set firewall name WAN_LOCAL rule 1 log disable
set firewall name WAN_LOCAL rule 1 protocol all
set firewall name WAN_LOCAL rule 1 state established enable
set firewall name WAN_LOCAL rule 1 state invalid disable
set firewall name WAN_LOCAL rule 1 state new disable
set firewall name WAN_LOCAL rule 1 state related enable
set firewall name WAN_LOCAL rule 2 action drop
set firewall name WAN_LOCAL rule 2 description "Drop invalid state"
set firewall name WAN_LOCAL rule 2 log disable
set firewall name WAN_LOCAL rule 2 protocol all
set firewall name WAN_LOCAL rule 2 state established disable
set firewall name WAN_LOCAL rule 2 state invalid enable
set firewall name WAN_LOCAL rule 2 state new disable
set firewall name WAN_LOCAL rule 2 state related disable
commit;save
exit

4) Configurer le serveur DHCP/DNS

configure
set service dhcp-server shared-network-name LAN1 authoritative enable
set service dhcp-server shared-network-name LAN1 subnet 192.168.3.0/24 start 192.168.3.200 stop 192.168.3.240
set service dhcp-server shared-network-name LAN1 subnet 192.168.3.0/24 default-router 192.168.3.1
set service dhcp-server shared-network-name LAN1 subnet 192.168.3.0/24 lease 86400
set service dhcp-server shared-network-name LAN1 subnet 192.168.3.0/24 dns-server 192.168.3.1
commit;save
exit

Si vous avez vos propres serveur DNS, pour les services TV (Netflix par ex), VOD, il est obligatoire que les serveurs DNS d'Orange résolvent les domaines orange.fr et orange.com. Il faut donc faire un forward des requêtes.

Etape 3 : Configurer la partie Internet
Vérifier et corriger les interfaces dans tout le code

1) Configurer le VLAN 832 et le client DHCPv4

Dans la partie ci-dessous, il faudra corriger les lignes suivantes :
     a) Chaîne fti/xxxxxxx calculée à l'étape 1
set interfaces ethernet eth5 vif 832 dhcp-options client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx:3c:12:7c:68:55:78:21:78:2e:75:30:60:36:33:37:40:73:67:03:13:3c:0a:12:10:32:52:73:be:72:5f:8f:21:a5:74:02:02:c0;"

     b) Adresse MAC récupérée à l'étape 1
set interfaces ethernet eth5 vif 832 dhcp-options client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"

configure
set interfaces ethernet eth5 vif 832 address dhcp
set interfaces ethernet eth5 vif 832 description "eth5.832 Internet"
set interfaces ethernet eth5 vif 832 firewall in name WAN_IN
set interfaces ethernet eth5 vif 832 firewall local name WAN_LOCAL
set interfaces ethernet eth5 vif 832 dhcp-options client-option "send vendor-class-identifier &quot;sagem&quot;;"
set interfaces ethernet eth5 vif 832 dhcp-options client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
set interfaces ethernet eth5 vif 832 dhcp-options client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx:3c:12:7c:68:55:78:21:78:2e:75:30:60:36:33:37:40:73:67:03:13:3c:0a:12:10:32:52:73:be:72:5f:8f:21:a5:74:02:02:c0;"
set interfaces ethernet eth5 vif 832 dhcp-options client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
set interfaces ethernet eth5 vif 832 dhcp-options client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search;" #, SIP, V-I are not supported
set interfaces ethernet eth5 vif 832 dhcp-options default-route update
set interfaces ethernet eth5 vif 832 dhcp-options default-route-distance 210
set interfaces ethernet eth5 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"
set interfaces ethernet eth5 vif 832 dhcp-options name-server update
commit;save
exit

2) Configurer le dns forwarding

configure
set service dns forwarding listen-on eth0
commit;save
exit

3) Activer le "Masquerading" pour Internet

configure
set service nat rule 5000 description "masquerade for WAN"
set service nat rule 5000 outbound-interface eth5.832
set service nat rule 5000 type masquerade
commit;save
exit

Etape 4 : Configurer la partie TV
Vérifier et corriger les interfaces dans tout le code

1) Configurer l'interface eth5 pour le VLAN 840

configure
set interfaces ethernet eth5 vif 840 description "eth5.840 TV - Multicast"
set interfaces ethernet eth5 vif 840 address 192.168.255.254/32
commit;save
exit

2) Activer le proxy IGMP

configure
set protocols igmp-proxy interface eth5.840 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth5.840 role upstream
set protocols igmp-proxy interface eth5.840 threshold 1
set protocols igmp-proxy interface eth0 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth0 role downstream
set protocols igmp-proxy interface eth0 threshold 1
commit;save
exit

Afin de ne pas "flooder" votre réseau, il faut absolument configurer l'IGMP snooping sur tous vos switchs.

A partir de ce point, le routeur doit avoir récupéré une adresse IPv4 et doit fonctionner avec TV sans reboot du routeur.

Etape 5 : Configurer l'IPv6
Vérifier et corriger les interfaces dans tout le code
EDIT 20/06/2020 : Refonte complète du script dhclient-ipv6 pour les RA sur plusieurs interfaces internes+diverses corrections

Disclaimer : Il faut ici plus de connaissance Linux. Je ne détaillerai pas comment créer un fichier.
Cela a le mérite de fonctionner sans trop de modification du routeur.

Cette configuration se base (notamment) sur ce post : https://lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x/ (https://lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x/).

1) Configurer le Firewall IPv6

Pareil que IPv4 mais pour IPv6.

configure
edit firewall ipv6-name WANv6_IN
set description "WAN inbound traffic forwarded to LAN"
set default-action drop
set rule 10 action accept
set rule 10 description "Allow established/related sessions"
set rule 10 state established enable
set rule 10 state related enable

set rule 20 action accept
set rule 20 description "allow ICMPv6"
set rule 20 protocol ipv6-icmp

set rule 30 action drop
set rule 30 description "Drop invalid state"
set rule 30 state invalid enable
exit

edit firewall ipv6-name WANv6_LOCAL
set default-action drop
set description "WAN inbound traffic to the router"
set rule 10 action accept
set rule 10 description "Allow established/related sessions"
set rule 10 state established enable
set rule 10 state related enable

set rule 20 action drop
set rule 20 description "Drop invalid state"
set rule 20 state invalid enable

set rule 30 action accept
set rule 30 description "Allow IPv6 icmp"
set rule 30 protocol ipv6-icmp

set rule 40 action accept
set rule 40 description "Allow dhcpv6"
set rule 40 destination port 546
set rule 40 source port 547
set rule 40 protocol udp

exit

set interfaces ethernet eth5 vif 832 firewall in ipv6-name WANv6_IN
set interfaces ethernet eth5 vif 832 firewall local ipv6-name WANv6_LOCAL
commit;save
exit

2) Configurer l'autoconf IPv6 sur l'interface WAN (eth5.832) + RA sur les interfaces LAN

Dans la partie ci-dessous, il faudra ajouter à la configuration au moins une ligne de configuration sur une interfaces interne (eth0) pour que le service radvd soit activé automatiquement

configure
set interfaces ethernet eth0 ipv6 router-advert prefix ::/64
commit;save
exit

3) Créer les fichiers suivants en mode root

Après s'être connecté en SSH, faire un sudo et éditer un fichier (il faut aussi modifier les interfaces pour coller à votre config).

ubnt@ubnt:~$ sudo -i
root@ubnt:~# vi /etc/dhcp3/dhclient6_eth5_832.conf

     a) Créer le fichier /etc/dhcp3/dhclient6_eth5_832.conf

Adapter le nom de fichier et le nom de l'interface (interface WAN VLAN 832) correspondant à votre configuration, la ligne dhcp6.auth et dhcp6.client-id (avec l'adresse MAC de votre interface WAN).

option dhcp6.auth code 11 = string;
option dhcp6.vendorclass code 16 = string;
option dhcp6.userclass code 15 = string;

#Replace eth5 with your external interface (VLAN must be 832 for Orange)
interface "eth5.832" {
   #Orange France specific options
   send dhcp6.vendorclass  00:00:04:0e:00:05:73:61:67:65:6d;
   send dhcp6.userclass 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:34;
   send dhcp6.vendor-opts 00:00:05:58:00:06:00:0e:49:50:56:36:5f:52:45:51:55:45:53:54:45:44;       

   #Authentication to Orange France DHCP server (meme valeur pour ipv4)
   send dhcp6.auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx:3c:12:7c:68:55:78:21:78:2e:75:30:60:36:33:37:40:73:67:03:13:3c:0a:12:10:32:52:73:be:72:5f:8f:21:a5:74:02:02:c0;
       
   #Replace xx:xx:xx:xx:xx:xx with the MAC address of your external interface
   send dhcp6.client-id 00:03:00:01:xx:xx:xx:xx:xx:xx;

   request dhcp6.auth, dhcp6.vendor-opts, dhcp6.name-servers, dhcp6.domain-search;
}

     b) Créer le fichier /etc/dhcp3/dhclient-exit-hooks.d/dhclient-ipv6

Corriger la liste de paramètre en début de script.
Faire un chmod 774 pour autoriser l'exécution du script

Le script fait plusieurs tâches :
- Regénère le fichier /etc/radvd.conf sur base des interfaces fournies en paramètres.
- Récupère le préfixe dans le fichier lease
- Assigne une adresse IPv6 (::1) selon le préfixe demandé pour chaque interfaces LAN
- Contrôle/crée la route par défaut fe80::ba0:bab sur l'interface externe
- Nettoie les routes/adresses IPv6 à chaque démarrage du routeur/service

Ce script ne gère pas tous les problèmes possibles malheureusement, mais il y a des logs consultables pour débugger avec journalctl -t dhclient-ipv6

### Entête du fichier dhclient-ipv6 uniquement, fichier attaché en PJ de ce POST ###

leasefile='/var/run/dhclient6_eth5_832.leases' #On retrouve se fichier dans la configuration du service dhclient6 à l'étape suivante
EXT_IFACE='eth5.832' #Interface WAN : une seule interface possible
INT_IFACE=('eth0') #Interfaces LAN : plusieurs interfaces autorisées ex : INT_IFACE=('eth0' 'eth0.10')
INT_PREFIX=('01') #Préfixes IPv6 des interfaces : plusieurs prefixes autorisés (chaque interface doit avoir un préfixe) ex : INT_PREFIX=('01' '02')


     c) Créer le fichier /etc/systemd/system/dhclient6.service

Remplacer le nom de l'interface (interface WAN VLAN 832) correspondant à votre configuration, ainsi que les noms de fichiers précédemment créés.

[Unit]
Description=dhclient for sending DUID IPv6
Before=network.target auditd.service vyatta-router.service netplug.service

[Service]
Type=forking
ExecStart=/sbin/dhclient -6 -P -nw -cf /etc/dhcp3/dhclient6_eth5_832.conf -pf /var/run/dhclient6_eth5_832.pid -lf /var/run/dhclient6_eth5_832.leases eth5.832
NonBlocking=yes
Restart=always
RestartSec=60

[Install]
WantedBy=multi-user.target

4) Recharger les services, activer et démarrer le service dhclient6

A faire en root ou avec un sudo.

sudo -i systemctl daemon-reload
sudo -i systemctl enable dhclient6
sudo -i systemctl start dhclient6

Redémarrez et croisez les doigts que l'IPv6 fonctionne du premier coup !
PS : Je n'ai pas testé les multiples internes locales, mais je veux bien faire quelques corrections en cas de bug avéré.

Bon courage à vous dans tous les cas !
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: nscheffer le 17 août 2019 à 23:24:20
Bravo quel travail une config complete avec un ER6 et a jour !!!!
Juste une question pourquoi c'est le Cisco qui la Cos pour le DHCP sur le Wan ?
On peut pas le faire dans l'ER6 ?

Super travail.

Nicolas
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 18 août 2019 à 08:37:52
Bravo quel travail une config complete avec un ER6 et a jour !!!!
Juste une question pourquoi c'est le Cisco qui la Cos pour le DHCP sur le Wan ?
On peut pas le faire dans l'ER6 ?

Super travail.

Nicolas

j'avais réalisé tellement de tests... dont la règle egress de la config dhcpv6 et sauf erreur de ma part, le tcpdump du wan du routeur indiquait un cos à 0.
Je crois que seul dibbler permet de faire ça d'après ce que j'ai lu.

mat
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: zoc le 18 août 2019 à 20:19:53
On peut pas le faire dans l'ER6 ?

Pas sans patcher le client DHCP. Ce sera possible sans patch le jour où le kernel du routeur supportera les "network priority cgroup".
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: nscheffer le 18 août 2019 à 22:36:57
Pas sans patcher le client DHCP. Ce sera possible sans patch le jour où le kernel du routeur supportera les "network priority cgroup".

Merci Zoc.
Cela veut dire que aujourd'hui un ER6 on ne peut pas avoir de SFP directement dedans et on ne peut pas faire la COS 6 pour le DHCP, correct ?
Du coup c'est possible avec un Microtik du type CCR1009-7Gxxx d'avoir le SFP directement dedans et de faire la COS non ?
Il manquerai d'avoir un Microtik du type CCR1009-7Gxxx avec quelques ports PoE+ et c'est la config parfaite dans une seule boite....
Merci du retour.

Nicolas
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: zoc le 19 août 2019 à 08:36:44
Déjà, le SFP Orange dans du matériel Ubiquiti tu oublies, à ma connaissance aucun routeur/switch du fabriquant ne le supporte.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 19 août 2019 à 10:21:07
Déjà, le SFP Orange dans du matériel Ubiquiti tu oublies, à ma connaissance aucun routeur/switch du fabriquant ne le supporte.

Concernant le module SFP Orange (FGS202), le switch Cisco (SG-350-28P) est bien compatible, le switch fait parti de ma solution pour le marquage CoS. Je fais confiance aux autres membres pour dire que le module n-est pas compatible avec les routeurs Ubiquiti. On peut rappeler aussi qu'il existe des convertisseur fibre -> RJ45 compatible dont le TP-LINK MC220L.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox - Marquage CoS Cisco
Posté par: pinomat le 29 août 2019 à 00:23:09
Bonjour,

Je fais un tuto pour ceux qui aurait un switch Cisco (ici un SG350-28P). La configuration sur la gamme Sx3x0(X)/Sx5x0(X) doit être très similaire.

Encore merci à zoc, kergsen, KalNightmare, c0mm0n pour toutes les informations/réponses que l'on trouve dans les POST !

Configuration :
   - Port 27 : Module SFP Orange   <--> PTO Orange
   - Port 28 : Module SFP Ubiquiti <--> ER-6P WAN
   - Port 25 : RJ45 <--> ER-6P LAN

Il faut forcer le port Eth5 (Port SFP) de l'ERP en 1000/Full sinon vous aurez des déco/reco en boucle (même avec le module SFP Ubiquiti ...).

I. Créer et configurer les VLANs sur les interfaces qui vont gérer le WAN (Display Mode = Basic)

   1) Créer les VLAN

      Dans le menu VLAN Management -> VLAN Settings -> Add ...

      VLANID : 832
      VLAN Name : Internet
      
      Cliquer sur Apply puis répéter l'opération avec :
      VLANID : 840
      VLAN Name : IPTV
   
      (https://zupimages.net/up/19/35/aj61.jpg) (http://zupimages.net/viewer.php?id=19/35/aj61.jpg)
      (https://zupimages.net/up/19/35/sqxk.jpg) (http://zupimages.net/viewer.php?id=19/35/sqxk.jpg)
      
   2) Passer les ports 27 et 28 en mode Trunk
   
      Dans le menu VLAN Management -> Interface Settings -> Port 27 (SFP Orange   --> PTO Orange) --> Edit...      
      
      Cocher la case Trunk dans Interface VLAN Mode puis cliquer sur Apply
      Répéter l'opération pour le port 28
      
      (https://zupimages.net/up/19/35/9g8a.jpg) (http://zupimages.net/viewer.php?id=19/35/9g8a.jpg)
      
   3) Rejoindre les VLAN pour les ports 27 et 28
      
      Dans le menu VLAN Management -> Port VLAN Membership -> Port 27 (SFP Orange   --> PTO Orange) --> Join VLAN...      
      
      Répéter l'opération pour le port 28.
      Native VLAN ID : None
      Tagged VLANs : User Defined : 832, 840
      Access VLAN ID None
      General PVID : 832
      Native VLAN ID : None

      (https://zupimages.net/up/19/35/7r8x.jpg) (http://zupimages.net/viewer.php?id=19/35/7r8x.jpg)
   
II. Créer la QoS (Display Mode = Advanced)
   1) Créer les ACL
      
      a) VLAN

         Dans le menu Access Control -> MAC-Based ACL --> Add...      

         Créer 1 ACL VLAN832 et 1 ACL VLAN840
         
         (https://zupimages.net/up/19/35/7aya.jpg) (http://zupimages.net/viewer.php?id=19/35/7aya.jpg)
         
      b) IPv4

         Dans le menu Access Control -> IPv4-Based ACL --> Add...      

         Créer 1 ACL DHCP (L'ACL TV est obsolète)
         
         (https://zupimages.net/up/19/35/mqjr.jpg) (http://zupimages.net/viewer.php?id=19/35/mqjr.jpg)

      c) IPv6

         Dans le menu Access Control -> IPv6-Based ACL --> Add...      

         Créer 1 ACL DHCPv6
         
         (https://zupimages.net/up/19/35/dnvq.jpg) (http://zupimages.net/viewer.php?id=19/35/dnvq.jpg)

   2) Créer les ACE
      
      a) VLAN

         Dans le menu Access Control -> MAC-Based ACE --> Add...      

         Remplir/Cocher les champs suivants (le reste est par défaut)
         Priority = 1         
         VLAN ID = 832
         
         Dans Filter choisir VLAN840 -> Go

         Répéter l'opération ci-dessus en choisissant le VLAN840
         Priority = 1   
         VLAN ID = 840
         
         (https://zupimages.net/up/19/35/ach1.jpg) (http://zupimages.net/viewer.php?id=19/35/ach1.jpg)

      b) IPv4

         Dans le menu Access Control -> IPv4-Based ACE --> Add...    

         Remplir/Cocher les champs suivants (le reste est par défaut)
         Priority = 1         
         Protocol --> Select from list : UDP
         Source Port --> By Number : 68
         Destination Port --> By Number : 67
         
         (https://zupimages.net/up/19/35/k07m.jpg) (http://zupimages.net/viewer.php?id=19/35/k07m.jpg)
         (https://zupimages.net/up/19/35/n0dv.jpg) (http://zupimages.net/viewer.php?id=19/35/n0dv.jpg)

      c) IPv6

         Dans le menu Access Control -> IPv6-Based ACE --> Add...    

         Remplir/Cocher les champs suivants (le reste est par défaut)
         Priority = 1         
         Protocol --> Select from list : UDP
         Source Port --> By Number : 546
         Destination Port --> By Number : 547
         
         (https://zupimages.net/up/19/35/uleo.jpg) (http://zupimages.net/viewer.php?id=19/35/uleo.jpg)

   3) Créer les Class Map
      
      Dans le menu Access Control -> Quality of Service -> Qos Advanced Mode -> Class Mapping -> Add...
      
      Class Map Name : DHCP
      Match ACL Type : IP and MAC-Based
      IP : IPv4 DHCP or IPv6 DHCPv6
      MAC : VLAN832

      Créer une classe VLAN840 avec les ACE VLAN840
      Class Map Name : VLAN840
      Match ACL Type : IP and MAC-Based
      IP : IPv4 DHCP or IPv6 DHCPv6
      MAC : VLAN832
      
      (https://zupimages.net/up/19/35/my1r.jpg) (http://zupimages.net/viewer.php?id=19/35/my1r.jpg)
      (https://zupimages.net/up/19/35/3irt.jpg) (http://zupimages.net/viewer.php?id=19/35/3irt.jpg)
   
   4) Créer une policy
   
      Dans le menu Access Control -> Quality of Service -> Qos Advanced Mode -> Policy Table --> Add...
      
      New Policy Name : DHCP+TV
      
      (https://zupimages.net/up/19/35/5x7u.jpg) (http://zupimages.net/viewer.php?id=19/35/5x7u.jpg)
      
   5) Assigner un CoS pour chaque Class Map
   
      Dans le menu Access Control -> Quality of Service -> Qos Advanced Mode -> Policy Class Maps --> Add...
      
      Pour DHCPv4 et DHCPv6 --> CoS/802.1p Set Value 6
      Pour VLAN840 --> CoS/802.1p Set Value 5 (Pas sûr que c'est obligatoire, basé sur un autre POST)
      
      (https://zupimages.net/up/19/35/5x7u.jpg) (http://zupimages.net/viewer.php?id=19/35/5x7u.jpg)
      (https://zupimages.net/up/19/35/c286.jpg) (http://zupimages.net/viewer.php?id=19/35/c286.jpg)

   6) Assigner la policy en sortie du port 27 (Module SFP Orange <--> PTO Orange)
       
      Dans le menu Access Control -> Quality of Service -> Qos Advanced Mode -> Policy Binding --> Port 27 --> Edit...
      
      Output Policy Binding
      Policy Name : DHCP+TV
      Default Action : Permit Any
      
      (https://zupimages.net/up/19/35/qhf7.jpg) (http://zupimages.net/viewer.php?id=19/35/qhf7.jpg)
      (https://zupimages.net/up/19/35/y1jk.jpg) (http://zupimages.net/viewer.php?id=19/35/y1jk.jpg)
      
Bon courage à vous !

Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: KalNightmare le 10 septembre 2019 à 13:18:10
Pour la partie ipv6 :

Citer
set interfaces ethernet eth0 ipv6 router-advert prefix 2a01:xxxx:xxxx:xxxx::/64
Peut être remplacer par
Citer
set interfaces ethernet eth0 ipv6 router-advert prefix ::/64
Le prefix associé à la première ipv6 non local sera distribué. Je pense que dans la majorité c'est config c'est suffisant, et cela ne cassera pas en cas de changement de prefix.

Citer
set interfaces ethernet eth4 vif 832 dhcpv6-pd prefix-only
set interfaces ethernet eth4 vif 832 dhcpv6-pd pd 0 interface eth0 service slaac
set interfaces ethernet eth4 vif 832 dhcpv6-pd pd 0 interface eth0 prefix-id 0
set interfaces ethernet eth4 vif 832 dhcpv6-pd pd 0 interface eth0 host-address ::1
set interfaces ethernet eth4 vif 832 dhcpv6-pd pd 0 prefix-length 56

Il n'y a pas de raison d'avoir cela, justement ça ne fonctionne pas avec dhcpv6-pd, d'où les fichiers de config pour isc-dhcp.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 10 septembre 2019 à 16:25:12
Pour la partie ipv6 :
Peut être remplacer par Le prefix associé à la première ipv6 non local sera distribué. Je pense que dans la majorité c'est config c'est suffisant, et cela ne cassera pas en cas de changement de prefix.

Il n'y a pas de raison d'avoir cela, justement ça ne fonctionne pas avec dhcpv6-pd, d'où les fichiers de config pour isc-dhcp.

Effectivement, c'est ce qui expliquait l'instabilité de ma configuration. Après suppression de la partie dhcpv6-pd, je n'avais plus de problème. Je testerai le RA avec uniquement ::/64.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: chris94300 le 12 septembre 2019 à 21:13:54
Bonjour

Super tuto pour ceux comme moi qui souhaite utiliser le SFP d'Orange.

Dans la 1ere partie on parle des connexions

Configuration interfaces routeur :
   - eth0 (router) RJ45 : LAN = 192.168.3.1/24 avec serveur dhcp (Liaison router -> switch (LAN)
   - eth4 (router) RJ45: WAN = Client DHCP Orange (+ 2 VIF : 832 et 840) (Liaison switch (SFP) -> router)

Configuration interfaces switch :
   - Gi27 SFP (switch): Arrivé fibre via module SFP Orange
   - Gi26 RJ45 (switch): Liaison ONT (VLAN832/840)-> Router WAN
   - Gi25 RJ45 (switch): Liaison router LAN -> switch (LAN)


Dans la seconde partie DHCP IPV6 on parle des connexions

Configuration :
   - Port 27 SFP : Module SFP Orange   <--> PTO Orange
   - Port 28 SFP : Module SFP Ubiquiti <--> ER-6P WAN
   - Port 25 : RJ45 <--> ER-6P LAN


Donc à priori on est passé d'une connexion RJ45 à une Connexion SFP pour le WAN entre le Router <-> Switch ? donc full SFP pour le WAN ?

Donc la première partie est à reprendre/adapter?

Chris
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 12 septembre 2019 à 22:44:12

Donc à priori on est passé d'une connexion RJ45 à une Connexion SFP pour le WAN entre le Router <-> Switch ? donc full SFP pour le WAN ?

Donc la première partie est à reprendre/adapter?

Chris

Effectivement, la deuxième partie est ma config actuelle. Le temps de recevoir le matos, j'ai dû faire le post avec une moitié avec l'ancienne config et une autre avec la nouvelle...
Donc les ports gi27 et gi28 sont en SFP ainsi que eth5 de l'er-6p.
Je ferai un contrôle global du post ce WE.

Bonne soirée.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: FaceOfHorrOods le 22 septembre 2019 à 11:29:46
Bonjour pinomat,

J'ai suivi ta démarche pour l'appliquer sur mon switch Cisco SG300-10 (SRW2008-K9 V02).

Je voudrais savoir si tu as évolué ?

Mon 1er objectif étant de connecter l'arrivée fibre (par SFP GPON) sur le port G10 (en SFP) et de le faire repartir sur la livebox en utilisant le port G9 (en Ethernet).

J'ai configuré un port monitoring du port G10 vers le port G8 pour espérer voir le démarrage de la livebox, ...

Voici la configuration actuelle de mon switch :

config-file-header
SG300-10
v1.4.10.6 / R800_NIK_1_4_214_020
CLI v1.0
set system mode switch
!
[...]
!
vlan database
default-vlan vlan 51
exit
vlan database
vlan 1,832,840
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
ip access-list extended DHCP
permit udp any bootpc any bootps ace-priority 1
exit
ip access-list extended TV
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
hostname SG300-10
!
[...]
!
interface vlan 1
 name DATA
!
interface vlan 51
 name Administration
 ip address 192.168.51.1 255.255.255.0
 no ip address dhcp
!
interface vlan 832
 name Internet
!
interface vlan 840
 name IPTV
!
interface gigabitethernet1
 switchport mode access
!
interface gigabitethernet2
 switchport mode access
!
interface gigabitethernet3
 switchport mode access
!
interface gigabitethernet4
 switchport mode access
!
interface gigabitethernet5
 switchport mode access
!
interface gigabitethernet6
 switchport mode access
!
interface gigabitethernet7
 switchport mode access
!
interface gigabitethernet8
 description ###PortEspion###
 port monitor GigabitEthernet 10
 switchport mode access
!
interface gigabitethernet9
 description ###WANLivebox###
 switchport trunk allowed vlan add 832,840
!
interface gigabitethernet10
 description ###SFP-Orange###
 switchport trunk allowed vlan add 832,840
!

Pour ma part, ça n'a pas fonctionné.

En effet, le port G10 se connecté, puis se déconnecté en boucle.

D'après d'autres publications, ce serait dû à la puissance d'alimentation du switch qui n'est pas suffisante pour le GPON SFP.

Par Wireshark, je n'ai eu aucun résultat, hormis des "DHCP Discover" en boucle.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 22 septembre 2019 à 18:05:16
Bonjour pinomat,

J'ai suivi ta démarche pour l'appliquer sur mon switch Cisco SG300-10 (SRW2008-K9 V02).

Je voudrais savoir si tu as évolué ?

Mon 1er objectif étant de connecter l'arrivée fibre (par SFP GPON) sur le port G10 (en SFP) et de le faire repartir sur la livebox en utilisant le port G9 (en Ethernet).

J'ai configuré un port monitoring du port G10 vers le port G8 pour espérer voir le démarrage de la livebox, ...

Salut,

J'ai omis de spécifier que j'ai du forcer sur le routeur ubiquiti en 1000/full au lieu d'Auto pour le SFP.... Tu peux essayer déjà ça. Je vais ajouter dans mon Tuto. Par contre, je constate que ton switch n'applique pas de CoS d'après la config que tu as publié.

Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: FaceOfHorrOods le 25 septembre 2019 à 22:36:45
Effectivement, dans la copie de la configuration, la CoS n’apparaît pas.

J'ai du oublier de sauvegarder la configuration.

qos advanced
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
ip access-list extended DHCP
permit udp any bootpc any bootps ace-priority 1
exit
ip access-list extended TV
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
class-map DHCPv4
match access-group DHCP
match access-group "VLAN832"
exit
class-map DHCPv6
match access-group DHCPv6
match access-group "VLAN832"
exit
class-map TV
match access-group "VLAN840"
match access-group DHCP
match access-group DHCPv6
exit
policy-map DHCP+TV
class DHCPv4
set cos 6
exit
class DHCPv6
set cos 6
exit
class TV
set cos 5
exit
[...]
interface gigabitethernet10
 description ###SFP-Orange###
 service-policy input DHCP+TV default-action permit-any
 switchport trunk allowed vlan add 832,840

à tester  ;)
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 26 septembre 2019 à 08:49:51
hello FaceOfHorrOods. pour la partie TV, tu devrais retirer les group dhcp/dhcpv6, je ne connais plus le comportement de cette commande, mais ce n'est pas le dhcp qu'il faut tagger mais les report igmp (de mémoire). perso, je taggue tous les paquets sur ce vlan... je laisse donc juste vlan840.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: FaceOfHorrOods le 02 octobre 2019 à 22:56:29
Si j'ai bien compris les modifications à faire, voilà ce que donne la configuration.

v1.4.10.6 / R800_NIK_1_4_214_020
CLI v1.0
set system mode switch

!
no spanning-tree
vlan database
default-vlan vlan 51
exit
vlan database
vlan 1,832,840
exit
[...]
qos advanced
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
ip access-list extended DHCP
permit udp any bootpc any bootps ace-priority 1
exit
ip access-list extended TV
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
class-map DHCPv4
match access-group DHCP
match access-group "VLAN832"
exit
class-map DHCPv6
match access-group DHCPv6
match access-group "VLAN832"
exit
class-map TV
match access-group "VLAN840"
exit
policy-map DHCP+TV
class DHCPv4
set cos 6
exit
class DHCPv6
set cos 6
exit
class TV
set cos 6
exit
!
interface vlan 1
 name DATA
!
interface vlan 51
 name Administration
 ip address 192.168.x.x 255.255.255.0
 no ip address dhcp
!
interface vlan 832
 name Internet
!
interface vlan 840
 name IPTV
!
interface gigabitethernet1
 switchport mode access
!
[...]
!
interface gigabitethernet7
 switchport mode access
!
interface gigabitethernet8
 description ###PortEspion###
 port monitor GigabitEthernet 10
 switchport mode access
!
interface gigabitethernet9
 description ###WANLivebox###
 switchport trunk allowed vlan add 832,840
!
interface gigabitethernet10
 negotiation 1000f
 description ###SFP-Orange###
 service-policy input DHCP+TV default-action permit-any
 switchport trunk allowed vlan add 832,840
!
exit

En soit la partie TV m'importe, c'est juste de l'expérimentation avec ce switch.

Je n'ai toujours rien, j'ai cherché à débugger et il semblerait que le SFP ne soit pas reconnu par le switch.

Expliquant que le port GE10 ne s'allume pas et par conséquence que la Livebox ne démarre pas complèment.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 03 octobre 2019 à 10:40:15
Si j'ai bien compris les modifications à faire, voilà ce que donne la configuration.
Il y a un problème dans ta configuration : tu as class TV set cos 6. Cela doit être set cos 5.

Je n'ai toujours rien, j'ai cherché à débugger et il semblerait que le SFP ne soit pas reconnu par le switch.

Le SFP a fonctionné sans modification sur le SG350. Je ne sais pas s'il y a une différence entre les deux versions. Il est peut-être incompatible avec le SG350. Le port Gi10 n'est pas shutdown dans ta config. As-tu mis à jour le firmware du SG300 ?
D'après la doc des SG350 et SG300, les mêmes modules SFP Cisco sont compatibles : MGBBX1, MGBLH1, MGBLX1, MGBSX1, MGBT1, donc à priori, il devrait être compatible.

Solution workaround : acheté un TP-LINK MC220L, un module SFP RJ45 compatible avec le SG300. J'ai testé le TPLINK ça marchait parfaitement.

Dis-moi si tu veux que je poste des résultats (avant dimanche) pour t'aider, parce que là, je ne vois pas ce que je peux faire de plus...
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: FaceOfHorrOods le 03 octobre 2019 à 23:08:47
Il y a un problème dans ta configuration : tu as class TV set cos 6. Cela doit être set cos 5.

D'accord, je ferai la modification en début de semaine.

Le SFP a fonctionné sans modification sur le SG350. Je ne sais pas s'il y a une différence entre les deux versions. Il est peut-être incompatible avec le SG350. Le port Gi10 n'est pas shutdown dans ta config. As-tu mis à jour le firmware du SG300 ?

Je l'ai fait en direct en mettant no shutdown sur le port Gi10.

Le firmware est bien à jour, j'ai fait la mise à jour avant de faire les manipulation : https://software.cisco.com/download/home/283019611/type/282463181/release/1.4.10.06?i=!pp (https://software.cisco.com/download/home/283019611/type/282463181/release/1.4.10.06?i=!pp)

Solution workaround : acheté un TP-LINK MC220L, un module SFP RJ45 compatible avec le SG300. J'ai testé le TPLINK ça marchait parfaitement.

C'est ce que j'avais prévu de faire, je voulais d’abord faire un test avec ce switch.
Par la suite, je vais essayer avec le TP-LINK MC220L pour aller sur mon Stormshield SN300.

Je voulais juste suivre ton post et comme j'ai vu une similitude SG350 / SG300, je me suis dis autant essayé pour voir.

Dis-moi si tu veux que je poste des résultats (avant dimanche) pour t'aider, parce que là, je ne vois pas ce que je peux faire de plus...

Je ne pourrais reprendre qu'à partir de lundi. Je testerai la modification de la CoS TV.
Tu peux toujours m'envoyer ton fichier de configuration pour vérifier si je n'ai pas oublié un truc.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 04 octobre 2019 à 13:46:20
Je ne pourrais reprendre qu'à partir de lundi. Je testerai la modification de la CoS TV.
Tu peux toujours m'envoyer ton fichier de configuration pour vérifier si je n'ai pas oublié un truc.

Voici ma config :

config-file-header
sg350
v2.5.0.83 / RTESLA2.5_930_364_091
CLI v1.0
file SSD indicator excluded
@
!
unit-type-control-start
unit-type unit 1 network gi uplink none
unit-type-control-end
!
bridge multicast filtering
vlan database
vlan 832,840
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
no ip routing
bonjour interface range vlan 1
qos advanced
ip access-list extended DHCPv4
permit udp any bootpc any bootps ace-priority 1
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
class-map DHCP
match access-group "VLAN832"
match access-group DHCPv6
match access-group DHCPv4
exit
class-map TV match-any
match access-group "VLAN840"
exit
policy-map DHCP+TV
class DHCP
set cos 6
exit
class TV
set cos 5
exit
exit
hostname sg350
logging buffered warnings
ip ssh server
snmp-server location france
clock timezone fr +2
!
interface vlan 1
 name LAN
!
interface vlan 832
 name "Orange Internet"
!
interface vlan 840
 name "Orange TV"
!
interface GigabitEthernet27
 description ONT/SFP
 service-policy output DHCP+TV default-action permit-any
 switchport mode trunk
 switchport trunk native vlan none
 switchport trunk allowed vlan 832,840
!
interface GigabitEthernet28
 description WAN_ER-6P
 switchport mode trunk
 switchport trunk native vlan none
 switchport trunk allowed vlan 832,840
!
exit
ip igmp snooping
ip igmp snooping vlan 1
ip igmp snooping vlan 1 immediate-leave
ip igmp snooping vlan 1 querier

Pour le SFP Orange (Gi27), voici les infos du switch :
sg350#show fiber-ports optical-transceiver

   Port      Temp  Voltage Current Output  Input   LOS
             [C]   [Volt]  [mA]    Power   Power
                                   [mWatt] [mWatt]
----------- ------ ------- ------- ------- ------- ---
   gi25      N/A     N/A     N/A     N/A     N/A   N/A
   gi26      N/A     N/A     N/A     N/A     N/A   N/A
   gi27       41    3.30    6.54    1.53    0.00   No
   gi28       27    3.39    5.33    0.20    0.16   No

 Temp                      - Internally measured transceiver temperature
 Voltage                   - Internally measured supply voltage
 Current                   - Measured TX bias current
 Output Power              - Measured TX output power in milliWatts
 Input Power               - Measured RX received power in milliWatts
 LOS                       - Loss of signal
 N/A - Not Available, N/S - Not Supported, W - Warning, E - Error

sg350#
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: FaceOfHorrOods le 10 octobre 2019 à 20:10:12
Je viens de réessayer et rien n'y fait :

config-file-header
SG300-10
v1.4.10.6 / R800_NIK_1_4_214_020
CLI v1.0
set system mode switch

file SSD indicator encrypted
@
ssd-control-start
ssd config
ssd file passphrase control unrestricted
no ssd file integrity control
ssd-control-end cb0a3fdb1f3a1af4e4430033719968c0
!
bridge multicast filtering
vlan database
vlan 832,840
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
qos advanced
ip access-list extended DHCPv4
permit udp any bootpc any bootps ace-priority 1
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
class-map DHCP
match access-group "VLAN832"
match access-group DHCPv6
match access-group DHCPv4
exit
class-map TV match-any
match access-group "VLAN840"
exit
policy-map DHCP+TV
class DHCP
set cos 6
exit
class TV
set cos 5
exit
exit
hostname SG300-10
logging buffered warnings
username RW password encrypted 9e7c97801cb4cce87b6c02f98291a6420e6400ad privilege 15
ip ssh server
snmp-server location Blagnac
snmp-server contact "Antoine VERNIER"
clock timezone CET +1
clock summer-time CEST recurring last sun mar 02:00 last sun oct 03:00
!
interface vlan 832
 name "Orange Internet"
!
interface vlan 840
 name "Orange TV"
!
interface gigabitethernet1
 negotiation 1000f
!
interface gigabitethernet2
 negotiation 1000f
!
interface gigabitethernet3
 negotiation 1000f
!
interface gigabitethernet4
 negotiation 1000f
!
interface gigabitethernet5
 negotiation 1000f
!
interface gigabitethernet6
 negotiation 1000f
!
interface gigabitethernet7
 negotiation 1000f
!
interface gigabitethernet8
 negotiation 1000f
 description ###PortEspion###
 port monitor GigabitEthernet 10
!
interface gigabitethernet9
 negotiation 1000f
 description ###WAN_Livebox###
 switchport trunk allowed vlan add 832,840
!
interface gigabitethernet10
 negotiation 1000f
 description ###WAN_SFP###
 service-policy input DHCP+TV default-action permit-any
 switchport trunk allowed vlan add 832,840
!
exit
ip igmp snooping
ip igmp snooping vlan 1
ip igmp snooping vlan 1 immediate-leave
ip igmp snooping vlan 1 querier

J'ai même essayé avec un autre SFP orange que j'avais acheté.

Le SFP retourne aucune aucune information.

Je pense que mon switch n'alimente pas suffisamment le SFP, ...
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 11 octobre 2019 à 08:32:42
Alors c'est que le sg300 n'est pas compatible avec ce module. Je n'ai aucune idée de comment être sûr que ce soit vraiment le cas sauf demander à cisco ou sercomm. :(
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: FaceOfHorrOods le 12 octobre 2019 à 11:28:15
Sans doute, je pencherai plus pour une histoire d'alimentation du SFP par le switch.

Dans cette publication, il parle qu'il faut 2,5W pour alimenter le Sercomm.

https://lafibre.info/remplacer-livebox/edgerouter-pro-et-ont-sfp-orange/48/ (https://lafibre.info/remplacer-livebox/edgerouter-pro-et-ont-sfp-orange/48/)

Dans ton cas, tu as un SG350-28P (avec PoE), alors que moi c'est un SG300-10 (sans PoE).

Le tiens doit fournir suffisamment d'alimentation au SFP directement par le port.

Je vais esseyer de faire une demande à Cisco pour en être sûr.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: KalNightmare le 12 octobre 2019 à 13:13:24
J'ai un SG350-28 donc sans POE et le SFP fonctionne très bien. Donc ce n'est pas une histoire de POE.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: chris94300 le 15 octobre 2019 à 18:39:19
Bonjour

Y a une conf particulière pour essayer de mettre la téléphonie avec le 350SG + ER6P ?

Chris
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 15 octobre 2019 à 20:20:20
Bonjour

Y a une conf particulière pour essayer de mettre la téléphonie avec le 350SG + ER6P ?

Chris

Bonsoir Chris,

Je ne me suis pas intéressé à cette partie.

De ce que je comprends des posts que je cite plus bas, il faut :
1) Configurer une interface spécifique sur ER-6P avec une vif 832 et un serveur DHCP (avec une adresse privé genre 192.168.x.0/24, différente des autres interfaces)
2) Relier cette interface au port WAN de la Livebox (qui semble obligatoire pour avoir la téléphonie depuis un certain temps, la solution Asterisk n'est plus d'actualité)
3) Brancher le téléphone

Mais je ne peux pas te dire si cela fonctionne. Mais c'est ce que je comprends selon l'infra là : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/ (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/)
et la config là : https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/ (https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/)
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: chris94300 le 15 octobre 2019 à 20:36:14
Merci  Pinomat

je reçois du matériel la semaine prochaine , je vais me pencher sur l'affaire de la téléphonie ...même si cette partie est pour ma femme :) car moi je téléphone jamais LOL

Oui pour asterisk , j'ai vue effectivement que cela ne fonctionnait plus ,  dommage sinon j'aurais monté une VM sur mon Cluster Proxmox.

Je ferais un retour pour la téléphonie pour ceux que cela intéresse.

Chris

 
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: zoc le 16 octobre 2019 à 06:58:05
On est assez nombreux à utiliser la Livebox derrière un EdgeRouter pour avoir la téléphonie...

@Pinomat a donné les grandes lignes, mais il faut savoir que le serveur DHCP doit distribuer un certain nombre d’options specifiques à la Livebox pour que ça fonctionne, une de ces option contenant notamment l’adresse du serveur SIP qui dépend de ta région...

L’ensemble de la config a déjà été postée sur le forum mais il va falloir chercher dans le fouilli...
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: pinomat le 26 décembre 2019 à 20:40:44
Bonjour,

Voici un POST pour détailler comment bénéficier de la téléphonie Orange sur son LAN sans devoir brancher directement la Livebox sur le routeur Ubiquiti.

Il est important de noter que la Livebox est branchée comme si elle se connectait elle même à Internet (port WAN RJ45). Ma configuration se base sur 2 switchs qui disposent d'une option pour tagger les VLAN sur base de la MAC afin de pouvoir "switcher" le VLAN 832 vers un aurte VLAN. Sans cela, la Livebox va récupèrer une adresse DHCP IPv4 à la place de l'ER-6P.
Il y a certainement d'autres solutions, mais celle ci fonctionne très bien.


Ce qu'il faut dans tous les cas :
- 2 switchs avec l'option MAC-Based VLAN (ici on a un Cisco SG350 + Netgear GS108Tv3)
- avoir fait un dump des packets DHCP Offer sur le serveur Ubiquiti pour récupérer les options DHCP domain-search, rfc3118-auth, SIP qui semblent ne pas être identiques chez tout le monde

La configuration se fait en 2 étapes
Etape 1 : Configurer le routeur Ubiquiti
Etape 2 : Configurer les 2 switchs

Etape 1 : Configurer le routeur Ubiquiti
# Configuration de l'interface vif pour la livebox <> 832 et <> du réseau IP principal
# Il faut une MAC différente de ce qui existe sur le LAN
configure
edit interfaces ethernet eth0 vif 200
set address 192.168.200.1/24
set description VoIP
set mac FC:EC:DA:47:BF:C8
set mtu 1500
commit;save
# Configuration du dns forwarding
set service dns forwarding listen-on eth0.200
# Configuration du DHCP
# Les serveurs DNS qui peuvent changer
# Les paramètres subnet-parameters en hexa ont été récupérés directement via un dump des packets DHCP Offer des serveurs orange
edit service dhcp-server shared-network-name VoIP
set authoritative enable
edit subnet 192.168.200.0/24
set default-router 192.168.200.1
set dns-server 192.168.200.1
set lease 259200
set start 192.168.200.10 stop 192.168.200.20
set subnet-parameters "option domain-search &quot;NCY.access.orange-multimedia.net.&quot;;"
set subnet-parameters "option domain-name &quot;orange.fr&quot;;"
set subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
set subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
set subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:4e:43:59:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
commit;save

# Configuration des codes pour les paramètres subnet
set service dhcp-server global-parameters "option rfc3118-auth code 90 = string;"
set service dhcp-server global-parameters "option SIP code 120 = string;"
set service dhcp-server global-parameters "option Vendor-specific code 125 = string;"
commit;save

Etape 2 : Configurer les switchs
Sur ma configuration, l'ONT passe par le SG350 pour faire le marquage CoS des packets DHCP. Il est donc important de ne pas utiliser le VLAN 832 pour faire transiter la connexion vers la LB4. L'objectif est de remplacer le numéro de VLAN sur le cisco.

Sur le SG350 (Gi16 = vers le GS108T, Gi25 = vers LAN de l'ER-6P) :
   1) Configurer le port gi25 en mode Trunk
   2) Configurer le port gi16 en mode General + Ingress Filtering
   3) Créer un VLAN 200 (fake 832)
   4) Tag du VLAN 200 sur Gi25
   5) Untag du VLAN 200 sur Gi16
   6) Créer une entrée dans la liste MAC-Based avec la MAC de la Livebox
   7) Assigner ce groupe au VLAN 200 et à l'interface Gi16

Sur le GS108T, il faut donc :
   1) Créer un VLAN 832
   2) Tag du VLAN 832 sur Gi7
   3) Untag du VLAN 832 sur Gi1
   4) Créer une entrée dans la liste MAC-Based avec la MAC de l'eth0.200 et le VLAN 832

Ceci devrait répondre à ce que chercher à faire @chris94300
je reçois du matériel la semaine prochaine , je vais me pencher sur l'affaire de la téléphonie ...même si cette partie est pour ma femme :) car moi je téléphone jamais LOL

Bonne soirée à tous
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: soujyu le 15 mars 2020 à 20:40:29
Bonsoir,

possibilité d'utiliser n'importe quel autre routeur (asus, netgear, tp-link, ...) ? ou il y a des restrictions ?

(merci pour le tuto qui va m'être bien pratique)
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: pinomat le 16 mars 2020 à 15:26:48
Bonjour soujyu,

possibilité d'utiliser n'importe quel autre routeur (asus, netgear, tp-link, ...) ? ou il y a des restrictions ?

Il est tout à fait possible d'utiliser un autre routeur/switch, tant qu'ils disposent des fonctionnalités nécessaires. Il y a de nombreuses configurations sur le forum avec d'autres produits.
Je suis très satisfait de ma configuration actuelle avec mon routeur et mes switchs.
Pour la partie téléphonie, il faut pouvoir faire du VLAN ainsi que du MAC Based VLAN tagging sur tous les switchs entre le routeur et la livebox.
J'ai suprimé le MAC Based VLAN tagging en utilisant un VLAN Tunneling entre l'ONT et le routeur, ça facilite la configuration, mais il faut un switch avec cette option.

Dans tous les cas, soit tu es bricoleur, tu peux tester ta propre config avec le matos que tu veux, soit tu ne l'es pas et là tu prends une solution existante. Dans les deux cas tu passeras un temps important à résoudre de nombreux problèmes gênants voire bloquants.

N'hésite pas à poser tes questions.

Avec le coronavirus, tu as peut-être un peu plus de temps ^^

Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: soujyu le 18 mars 2020 à 18:09:19
Du coup je vais profiter de ta gentillesse pour poser mes questions  :P
Le Cisco 350-28p me va parfaitement, c'est pile ce qu'il me faut dans tous ce que j'ai pu voir trainer sur le forum  ;) (module SFP, POE, et pas mal de ports) d'ailleurs j'arrive pas à avoir l'information clairement expliqué, possibilité de mettre tous les ports en POE avec un équipement derrière ou le switch n'a pas la patate pour ?

J'ai 2-3 questions pour clarifié les choses dans ma tête au vu des dizaines de tuto plus ou moins anciens que j'ai écumé :

1) Avec le cisco 350-28P possibilité de connecter le SFP directement dessus et de configurer les différent VLANs pour communiqué avec Orange ?  ( j'ai juste besoin d'internet, voir le décodeur mais clairement pas de la voip)
2) ensuite on ressort un RJ du switch vers un routeur un minimum évolué avec la conf qui va bien (me faudrait un peu plus de précision ici pour la configuration)
3) Tout fonctionne plus qu'à brasser les différents équipements depuis le switch ?
Est-ce que jusque qu'ici tout va bien ?  :D


J'ai pas le matos sous la main pour pouvoir jouer avec malheureusement c'est en prévision d'une futur config (j'ai encore tout à acheter d'où ma question sur le routeur ( pas besoin d'un WI-FI de fou la maison n'est pas immense et très peu d'équipements connectés en WI-FI) ).

Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: pinomat le 19 mars 2020 à 14:40:37
possibilité de mettre tous les ports en POE avec un équipement derrière ou le switch n'a pas la patate pour ?

J'ai 2-3 questions pour clarifié les choses dans ma tête au vu des dizaines de tuto plus ou moins anciens que j'ai écumé :

1) Avec le cisco 350-28P possibilité de connecter le SFP directement dessus et de configurer les différent VLANs pour communiqué avec Orange ?  ( j'ai juste besoin d'internet, voir le décodeur mais clairement pas de la voip)
2) ensuite on ressort un RJ du switch vers un routeur un minimum évolué avec la conf qui va bien (me faudrait un peu plus de précision ici pour la configuration)
3) Tout fonctionne plus qu'à brasser les différents équipements depuis le switch ?
Est-ce que jusque qu'ici tout va bien ?  :D

Hello,

1) Tous les ports sont POE sur le SG350-28P. Niveau puissance, tout dépend de ce que tu veux mettre derrière, les petits appareils consomment entre 5 et 10W, les gros atteignent les 60W.
Les ports 1 à 4 supportent 60W. Pour info, j'ai une conso POE de 43W/185W, avec :
 1 switch gt105pe
 1 switch gs108pe
 1 AP Wi-Fi Ubiquitui UAC-AP-PRO.
Tu as le modèle SG350-28MP puis puissant (avec MAX 370W de mémoire). Sinon, il faut regarder les specs du matos que tu penses ajouter.

On trouve les infos dans les Data sheet du site Cisco :

Nom du modèle|Puissance dédiée au PoE|Nombre de ports prenant en charge
SG350-28P|195|24
SG350-28MP|382|24


2) Dans tes liaisons il manque le lien WAN entre le routeur et le switch. Ma config actuelle :
   a) WAN: OTP -> SFP Orange/SG350
   b) WAN: SFP Ubiquiti/SG350 <-> SFP Ubiquiti/ER-6P
   c) LAN: RJ45/ER-6P <-> RJ45/SG350
--> On peut donc brancher le SFP Orange FGS202 sur le SG350-28P

Si tu ne veux pas d'Ubiquiti, il faudra chercher sur le Forum. J'ai précisé les points d'attention dans mon post pour les Ubiquiti. Ce n'est pas toujours les mêmes.

Tu as un peu simplifié les étapes et il faut aussi déterminé qui aura le rôle de DHCP dans ton archi (Routeur, switch ou autre). Dans tous les cas, je commencerai donc par :
- Relier switch<->routeur puis réaliser la config de cette (partie LAN/VLAN832 du switch et partie LAN du routeur)
- Relier OTP<->SWITCH et SWITCH<->OTP puis réaliser la config DHCP orange (la plus complexe)

Je procéderais dans l'ordre là même si on peut toujours faire dans l'ordre qu'on veut.

Bon courage
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: chris94300 le 26 mai 2020 à 16:32:59
Bonjour

le temps du confinement a été profitable pour l'avancé de mon installation Fibre avec ER-6P + Cisco SG350 + Netgear 748T et cela afin de gérer plusieurs sous réseaux (5 )

Merci à pinomat pour cette configuration.

Tout fonctionne correctement Internet et Télévision OK. Le téléphone est OK.

par contre il m'arrive d'avoir des micro coupure réseau et des pertes télévisions ? avez une explication ?


Merci pour vos information.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: KalNightmare le 26 mai 2020 à 17:40:17
Pour info, le SG350, peut gérer la partie télé aussi VLAN 840.
Il faut activer l'igmp proxy, avec en upstream le VLAN840 et en downstream le LAN (VLAN1 ou autre).
Et penser à mettre la cos 5, sur le vlan 840.
Et mettre une ip sur le vlan 840.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: chris94300 le 27 mai 2020 à 08:39:12
Merci KalNightmare pour ta réponse

je vais faire les essais ce Week et faire gérer le 840 par le SG350 néanmoins je pense que cela doit venir de la connexion SFP Orange qui doit se déconnecter furtivement .

Je viens de déplacer les cos du SG350 vers l'UBIQUITI pour test.


chris
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: pinomat le 28 mai 2020 à 12:25:45
Merci KalNightmare pour ta réponse
je vais faire les essais ce Week et faire gérer le 840 par le SG350 néanmoins je pense que cela doit venir de la connexion SFP Orange qui doit se déconnecter furtivement .
Je viens de déplacer les cos du SG350 vers l'UBIQUITI pour test.
chris

Je confirme que les problèmes de coupure TV doivent être lié aux flux multicast qui saturent les switchs. Il faut donc activer/configurer l'IGMP snooping sur tous tes switchs.
On voit rapidement quand l'IGMP flood le réseau dès qu'on allume la TV, tous les voyants des switchs clignotent... et le réseau ne marche plus très bien ^^
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: chris94300 le 28 mai 2020 à 18:22:12
J'ai effectivement l'IGMP Snoop sur tous les Switchs/Vlan

Mais à priori s'est le SFP qui se déconnecte de temps à autre .

(http://)
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: pinomat le 28 mai 2020 à 20:35:05
J'ai effectivement l'IGMP Snoop sur tous les Switchs/Vlan

Mais à priori s'est le SFP qui se déconnecte de temps à autre .

(http://)

J'avais des problèmes aussi de déco. J'ai donc forcer la vitesse du SFP Ubiquiti à 1000.
configure
set interfaces ethernet eth5 speed 1000
commit
A voir si ça t'aide.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: dmfr le 29 mai 2020 à 11:03:31
J'avais des problèmes aussi de déco. J'ai donc forcer la vitesse du SFP Ubiquiti à 1000.
Quel est l'intérêt de connecter l'ER au Cisco par SFP pour la patte WAN ? Ce n'est pas possible par un cable ethernet ?
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: pinomat le 29 mai 2020 à 15:10:54
Quel est l'intérêt de connecter l'ER au Cisco par SFP pour la patte WAN ? Ce n'est pas possible par un cable ethernet ?
En pratique, pas grand chose sauf qu'il libère un port RJ45. En théorie, la fibre est moins sujette aux ondes électromagnétiques. Schématiquement, toute la partie WAN est en fibre le LAN en RJ45.
Pour résumé, c'est un choix personnel qui n'est pas obligatoirement rationnel.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: zoc le 29 mai 2020 à 15:18:46
Moi aussi j'ai mon ER4 connecté à mon switch principal avec de la fibre (50 cm enroulés, en pratique il y a 10 centimètres max entre les 2 ports SFP). Inutile mais geek un jour, geek toujours (dans mon cas ce n'est même pas pour économiser un port).
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: dmfr le 29 mai 2020 à 17:07:30
En pratique, pas grand chose sauf qu'il libère un port RJ45. En théorie, la fibre est moins sujette aux ondes électromagnétiques. Schématiquement, toute la partie WAN est en fibre le LAN en RJ45.
En fait je pensais à une obscure contrainte liée à l'utilisation du SG350 pour bridger les VLAN orange. Rien à voir donc, merci.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox + Téléphone
Posté par: chris94300 le 29 mai 2020 à 18:45:58
Je reviens sur mon souci de déconnection bref du Module SFP Orange ..

Bon Après Analyse des Logs … la déconnexion SFP Orange  est dû au fait de l'échauffement important du module dans le CISCO SG350.

A priori , celui-ci chauffe énormément et quand la température de consigne est importante il se déconnecte (watchdog)

je viens de faire une petite expérience amusante pour abaisser la température .. j'ai ajouter un ventilo face au SFP et là plus de logs d'alarme ni même de déconnection pendant toute la journée.

Bref pour régler le souci ,  la solution de Pinomat qui réduit la vitesse du flux de données dans le réseau SFP à 1000 ,est la plus propre…. Néanmoins on perd l'intérêt du 10G.

Chris
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 20 juillet 2020 à 13:04:47
très bon tuto, je l'ai adapté à mon Ubiquiti EdgeRouter Lite 3 ERLite-3 sous EdgeOS v1.10.11 (ETH1 remplaçant ETH5 de votre configuration) avec un TP-Link MC220L (Convertisseur RJ45 Gigabit).
(Celui-ci ne fonctionnant plus depuis juillet 2019, je l'avais remplacé par la livebox4 d'origine en pensant que Orange avait une nouvelle fois modifié le "rfc3118-auth" sur le vif832.... , et que je regarderais cela quand j'aurais un peu de temps... (la livebox consommant trop de watt a mon gout))
Ca a remarché du premier coup...

merci encore.

remplacement livebox par Raspberry pi4 + tp-link  :
Comme les routeurs ubiquiti sont en linux dérivé d'une distribution debian (je suis tombé sur ces articles : https://www.zahradnik.io/raspberry-pi-as-a-home-router  et https://vincent.bernat.ch/fr/blog/2019-orange-livebox-linux ).
 Ne serait-il pas  possible de partir sur configuration suivante : TP-Link MC220L  -- >  Raspberry pi4  --> switchLAN ?   pour administrer le FTTH orange ?  en adaptant le parametrage sur Rasbian ?
Cordialement




Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: pinomat le 20 juillet 2020 à 21:28:14
Ne serait-il pas  possible de partir sur configuration suivante : TP-Link MC220L  -- >  Raspberry pi4  --> switchLAN ?   pour administrer le FTTH orange ?  en adaptant le parametrage sur Rasbian ?
Cordialement

Je dirais que c'est certainement faisable vu si c'est du linux et vu qu'on peut ajouter un adaptateur USB -> RJ45 apparemment. Je pense que ce qui va être compliqué c'est au niveau des performances et peut-être l'igmp et le problème du client ISC-DHCP (avec le problème des raw sockets et le marquage CoS/802.1p). J'ai vu qu'on peut aussi mettre de l'OpenWRT.
Par contre "administrer le FTTH" ? Tu veux dire "écouter" ?  Parce qu'avec une distrib Linux, on fait facilement un tcpdump.
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 20 juillet 2020 à 22:19:32
merci pour ta réponse.
je vais tester ca (openWRT) sur pi4. j'ai trouvé des membres sur le forum qui l'ont fait sur free.

Je ne me rends pas bien compte des perfs. d'un Ubiquiti ER3 lite qui a un dual core avec 1000 BogoMIPS par core (ce qui ne veut pas dire grand chose, car je pense que les ubiquiti ont des accélérations matérielles sur les cartes réseaux ? ) et qui est 3 fois moins rapide qu'un ERL 6.
En tout cas mon ERL lite3 chauffe pas mal pour un 12W... en fanless tout de meme. J'aimerai voir ce que donne un pi4 en routeur.

Ma connexion actuelle étant du FTTH sosh à 300mo donc pas très rapide sur un LAN en gigabit , suffisant pour moi. :
Bonne soirée.
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: zoc le 21 juillet 2020 à 06:34:57
Dans l’ERL il y a surtout un ASIC qui effectue tout le travail de routage en hardware à la place du CPU... Quand on désactive l’acceleration matérielle les perfs  sont catastrophiques...
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 21 juillet 2020 à 17:18:35
Pour remplacement livebox avec raspberry pi4, j'ai installé openWRT dessus et suivi ce tuto (en cours) :
https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-openwrt-18-dhcp-v4v6-tv/

Ca reglera  l'igmp et le problème du client ISC-DHCP, des raw sockets et le marquage CoS/802.1p etc ... sans réinventer la roue.
Solution assez économique car remplace un routeur et fourni un point d'accès WIFI 802.11bgnac... :-* pour moins de 10W et 70euros de config....

Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: pinomat le 21 juillet 2020 à 20:36:39
Pour remplacement livebox avec raspberry pi4, j'ai installé openWRT dessus et suivi ce tuto (en cours) :
https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-openwrt-18-dhcp-v4v6-tv/

Ca reglera  l'igmp et le problème du client ISC-DHCP, des raw sockets et le marquage CoS/802.1p etc ... sans réinventer la roue.
Solution assez économique car remplace un routeur et fourni un point d'accès WIFI 802.11bgnac... :-* pour moins de 10W et 70euros de config....

Pas mal de boulot dans le tuto ! Tiens le forum au courant ;)
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 29 juillet 2020 à 01:29:07
Ben voila, c'est fait (je n'ai fait que de l'adaptation), 

Comment remplacer sa livebox par un Raspberry pi4 c'est ici :  .... page 23 du tuto Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV) https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-openwrt-18-dhcp-v4v6-tv/msg779570/#msg779570
par bulle21 ...

J'ai les mêmes perfs pour ma connexion SOSH 300/300 qu'avec mon edge router lite. Je n'ai pas activé le wifi.
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 30 juillet 2020 à 20:10:38
Bonsoir pinomat

Sur ton script d'origine :
Etape 5 : Configurer l'IPv6
3) Créer les fichiers suivants en mode root
     c) Créer le fichier /etc/systemd/system/dhclient6.service

je pense qu'il manque un bout qui s'est perdu dans un copier coller , pour la création du service : (en gras) cf. plus bas
il manque la fin de la commande. du coup on peut pas lancer le service ....
sudo -i systemctl daemon-reload
sudo -i systemctl enable dhclient6.service

sudo -i systemctl start dhclient6.service  --> ca peut pas se lancer .....


/etc/systemd/system/dhclient6.service
[Unit]
Description=dhclient for sending DUID IPv6
Before=network.target auditd.service vyatta-router.service netplug.service

[Service]
Type=forking
ExecStart=/sbin/dhclient -6 -P -nw -cf /etc/dhcp3/dhclient6_eth5_832.conf -pf /var/run/dhclient6_eth5_832.pid -lf /va   MANQUE LA FIN?..
NonBlocking=yes
Restart=always
RestartSec=60

[Install]
WantedBy=multi-user.target


Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: pinomat le 31 juillet 2020 à 13:45:33
je pense qu'il manque un bout qui s'est perdu dans un copier coller , pour la création du service : (en gras) cf. plus bas
Bien vu ! Merci, j'ai corrigé.

Ben voila, c'est fait (je n'ai fait que de l'adaptation)

Intéressant, ça me tente bien de prendre un raspberry et de tester ça. On verra si j'ai le temps. Merci pour le topic ;)
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 31 juillet 2020 à 13:51:45
Ok, je vais tester la partie IPV6 car je ne l'ai pas sur le ERL3 lite pour le moment.


sur le pi4, ton expertise serait la bien venue.
Ça marche bien , mais je n'ai pas la télé, ni le tel (je ne m'en sert pas ...)
Cordialement
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 02 août 2020 à 02:45:13
@pinomat :
Avec ton tuto d'origine : sur mon ERLite 3 (ETH0 pour le LAN et ETH1 pour le WAN), j'ai réinitialisé mon routeur et j'ai passé ton script depuis le départ.... marche pas...
J'ai passé ton script jusqu'a la partie IPV6 (non inclus). Je devrais avoir internet sans rebooter... le V832 ne monte pas (pas d'internet) , je devrais l'avoir pourtant. J'ai rajouté ceci dans le fichier config.boot (cf. plus bas en gras) et ça passe internet se monte. Je pense que c'est  egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0" qui te manque ?
../..

   ethernet eth1 {                               
        address dhcp                               
        description WAN                           
        duplex auto                               
        speed auto                                 
        vif 832 {                                 
            address dhcp                           
            description "eth1.832 Internet"       
            dhcp-options {                         
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03: blablablabla......
                client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"                         
                client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-
                default-route update                                                                     
                default-route-distance 210                                                               
                global-option "option rfc3118-auth code 90 = string;"                                   
                name-server update                                                                       
            }                                                                                           
           [b] egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0" [/b]                                               
            firewall {                                                                                   
                in {                                                                                     
                    name WAN_IN                                                                         
                }                                                                                       
                local {                                                                                 
                    name WAN_LOCAL                                                                       
                }                                                                                       
            }                                                                                           
        }   


../..

   dns {                                                                                                 
        forwarding {                                                                                     
            cache-size 10000                                                                             
            listen-on lo                                                                                 
            listen-on eth0                                                                               
          [b]  name-server 80.10.246.3                                                                     
            name-server 81.253.149.10 [/b]                                                                   
        }                                                                                               
    }   

../..
                                                                                                                                                                                                   
    nat {                                                                                               
        rule 5000 {                                                                                     
        description "masquerade for WAN"                                                                 
        outbound-interface eth1.832                                                                     
        log disable                                                                                     
     [b]   protocol all  [/b]                                                                                   
        type masquerade                                                                                 
        }                                                                                               
    }
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: zoc le 02 août 2020 à 07:34:13
Pinomat fait le marquage de la CoS avec son switch. Il n’a donc pas besoin de la ligne egress-qos dans sa configuration, ni du client dhcp patché.
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 02 août 2020 à 12:06:54
Dans l’ERL il y a surtout un ASIC qui effectue tout le travail de routage en hardware à la place du CPU... Quand on désactive l’acceleration matérielle les perfs  sont catastrophiques...

sur puce Cavium (dont ERLITE-3 & ER-6P) :
avec accélération matérielle :
#activation
configure
set system offload ipv4 forwarding enable
set system offload ipv4 vlan enable
set system offload ipv6 forwarding enable
set system offload ipv6 vlan enable
set system offload ipsec enable
commit ; save


sans les accélérations matérielles :
#desactivation
configure
set system offload ipv4 forwarding disable
set system offload ipv4 gre disable
set system offload ipv4 pppoe disable
set system offload ipv4 vlan disable
set system offload ipv4 bonding disable
set system offload ipv6 forwarding disable
set system offload ipv6 pppoe disable
set system offload ipv6 vlan disable
set system offload ipsec disable
commit ; save


SFP Orange dans du matériel Ubiquiti  :

https://forum.openwrt.org/t/support-for-gpon-sfp-fgs202/42641/47  :o
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 31 août 2020 à 00:34:13
@Pinomat
Pour faire le marquage de la CoS avec un switch, dans la gamme cisco, les SG300 et 350 peuvent le faire, je me demandais si le Cisco SG250-xx  pouvait le faire également ?  :-\
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: pinomat le 31 août 2020 à 14:57:59
@Pinomat
Pour faire le marquage de la CoS avec un switch, dans la gamme cisco, les SG300 et 350 peuvent le faire, je me demandais si le Cisco SG250-xx  pouvait le faire également ?  :-\
Hello,

A priori, ça semble OK pour les ACL IPv4+IPv6+MAC (Chapitre 22 - Page 395 à 409) et la QoS (Chapitre 23 - page 412 à 442) d'après le manuel  :
https://www.cisco.com/c/dam/en/us/td/docs/switches/lan/csbms/250_/2_4/admin_guide/english/AG_Tesla_250.pdf (https://www.cisco.com/c/dam/en/us/td/docs/switches/lan/csbms/250_/2_4/admin_guide/english/AG_Tesla_250.pdf)
Les spécs semblent cohérentes :
https://www.cisco.com/c/en/us/products/collateral/switches/250-series-smart-switches/datasheet-c78-737061.html (https://www.cisco.com/c/en/us/products/collateral/switches/250-series-smart-switches/datasheet-c78-737061.html)
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 31 août 2020 à 16:10:45
Super merci pour ta réponse et du coup de main,
j'avais un gros doute car pas spécialiste des ciscos  :P comme toi ... (les docs cisco c'est pas la même chose que les docs TP-link ...)
Je commande dans la foulée un petit SG250-08-K9-EU (les prix variant du simple au double entre amazon et Senetic...) pour regarder le flux multcast tv. Comme tu l'as vu je suis passé chez Bouygues, mais je vais bien relire ton tuto, car doit être la même chose en plus simple avec un seul vlan100 au lieu des vlan 840 et 832 etc. D'ailleurs je comprends pas trop pourquoi Bouygues a tout mis sur un seul vlan. Là du coup je suis repassé en ipv4 :(

Cordialement

ok je l'ai reçu aujourd'hui. Ca marche :  j'ai les bonnes options et je l'ai passé en 2.5.5.47. :)
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 04 septembre 2020 à 12:00:55
Pinomat fait le marquage de la CoS avec son switch. Il n’a donc pas besoin de la ligne egress-qos dans sa configuration, ni du client dhcp patché.

Je pourrais donc faire cela avec ce type de branchement ? (la box TV étant sur le LAN avec les autres équipements avec IGMP Snooping activé sur des switch2 TL-SG108E)

ONT --> switch port 2 : WAN "entrant"
switch port 1--> Edgerouter eth0: WAN "sortant"
Edgerouter eth1 --> switch port 3 : LAN
switch ports 4,5,6,7,8 --> switch2 avec IGMP Snooping : LAN (Vlan1)
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: zoc le 04 septembre 2020 à 13:02:19
Oui.
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: pinomat le 04 septembre 2020 à 14:53:52
Je pourrais donc faire cela avec ce type de branchement ? (la box TV étant sur le LAN avec les autres équipements avec IGMP Snooping activé sur des switch2 TL-SG108E)

Comme dit zoc, "oui" et j'ajoute "tant que tu n'utilises pas le téléphone de la LB". Dans ce dernier cas, tu as besoin du VLAN 832 pour la LB et niveau configuration il faut ajouter un VLAN mapping ou tunneling pour que tout fonctionne correctement ;)
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: zoc le 04 septembre 2020 à 14:55:49
Petit détail qui a son importance, effectivement :)

Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 04 septembre 2020 à 17:57:41
Merci pour vos réponses à tous les deux. Je vais juste tester la BoxTV (qui dans cette config me permet de déplacer celle-ci facilement dans tout mon réseau, plutôt que de la brancher sur le port eth2 du edgeRouteur), sans tel et sans box du FAI et tester les vlans (cos p6 DHCP, p5 pour la TV, trunk des port WAN, UDP, IGMP etc...)
Si j'ai bien compris les différents posts, le marquage du CoS par switch L3 est nécessaire pour tvIP et le edgeRouteur ne sait pas le faire ?
Cordialement
Question qui n'a rien a voir: comment fait-on pour mettre des images dans un message avec les balises (img) ... (img]) ? je vois que pinomat l'a fait dans son tuto... :o - j'ai pas compris comment ... autrement que du mettre une image en fin de message
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: zoc le 05 septembre 2020 à 07:47:24
EdgeOS est tout à fait capable de gérer le marquage de la CoS des paquets IGMP sur le VLAN 840 pour que la TV fonctionne. Pas besoin de patch ni de quoi que ce soit d’autre que la bonne ligne egress-qos dans la config du VLAN.

Le fait d’avoir un VLAN dédié pour le flux TV chez Orange facilite d’ailleurs bien les choses.
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: bulle21 le 05 septembre 2020 à 11:08:58
Autant pour moi, c'est ici (config.boot) pour orange et le VLAN 840:
   vif 840 {
            address 192.168.255.254/32
            description "eth1.840 TV - Multicast"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
et ici:https://community.ui.com/questions/Setting-Class-of-Service-on-interfaces-with-edgeOS/3f3d6c76-4c4e-4cb7-9364-b62b86d2ad27 (https://community.ui.com/questions/Setting-Class-of-Service-on-interfaces-with-edgeOS/3f3d6c76-4c4e-4cb7-9364-b62b86d2ad27)
Cordialement
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: soujyu le 14 novembre 2020 à 18:49:09
Bonjour a tous,

j’ai récupéré mon SG350-28P et je suis en train de configurer tout ce qui va bien et j'aimerai clarifier un point :
Est-ce-que qu'on peut uniquement utiliser le cisco pour tout ? vu que c'est un switch de niveau 3, il est capable de faire du routage, mais est-ce-qu'il peut faire le même boulot qu'un routeur ou il faut vraiment passer par un routeur dédié ?
et si vous me confirmer que oui, est-ce-que quelqu'un sait comment configurer ça ? l'interface graphique est bien sympathique mais j'ai pas vu de partie WAN
Du coup ça me ferait gagner un paquet d'heures de recherche xD
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: pinomat le 14 novembre 2020 à 20:15:21
Est-ce-que qu'on peut uniquement utiliser le cisco pour tout ? vu que c'est un switch de niveau 3, il est capable de faire du routage, mais est-ce-qu'il peut faire le même boulot qu'un routeur ou il faut vraiment passer par un routeur dédié ?
et si vous me confirmer que oui, est-ce-que quelqu'un sait comment configurer ça ? l'interface graphique est bien sympathique mais j'ai pas vu de partie WAN
Du coup ça me ferait gagner un paquet d'heures de recherche xD
je crois pas que le cisco suppoete les options demandées par Orange..
Mais en théorie, ça devrait être possible.
Je n'ai vu nul part de tuto pour ça.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: fyme le 26 novembre 2020 à 11:35:24
Bonjour,

En relisant les posts et en l'adaptant à ma config mais pour un Cisco SG350-10P, j'ai regardé la conf de FaceOfHorrOods et la COS est appliquée en input (service-policy input DHCP+TV default-action permit-any) alors qu'il me semble qu'elle doit l'être en output


Je viens de réessayer et rien n'y fait :

config-file-header
SG300-10
v1.4.10.6 / R800_NIK_1_4_214_020
CLI v1.0
set system mode switch

file SSD indicator encrypted
@
ssd-control-start
ssd config
ssd file passphrase control unrestricted
no ssd file integrity control
ssd-control-end cb0a3fdb1f3a1af4e4430033719968c0
!
bridge multicast filtering
vlan database
vlan 832,840
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
qos advanced
ip access-list extended DHCPv4
permit udp any bootpc any bootps ace-priority 1
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
class-map DHCP
match access-group "VLAN832"
match access-group DHCPv6
match access-group DHCPv4
exit
class-map TV match-any
match access-group "VLAN840"
exit
policy-map DHCP+TV
class DHCP
set cos 6
exit
class TV
set cos 5
exit
exit
hostname SG300-10
logging buffered warnings
username RW password encrypted 9e7c97801cb4cce87b6c02f98291a6420e6400ad privilege 15
ip ssh server
snmp-server location Blagnac
snmp-server contact "Antoine VERNIER"
clock timezone CET +1
clock summer-time CEST recurring last sun mar 02:00 last sun oct 03:00
!
interface vlan 832
 name "Orange Internet"
!
interface vlan 840
 name "Orange TV"
!
interface gigabitethernet1
 negotiation 1000f
!
interface gigabitethernet2
 negotiation 1000f
!
interface gigabitethernet3
 negotiation 1000f
!
interface gigabitethernet4
 negotiation 1000f
!
interface gigabitethernet5
 negotiation 1000f
!
interface gigabitethernet6
 negotiation 1000f
!
interface gigabitethernet7
 negotiation 1000f
!
interface gigabitethernet8
 negotiation 1000f
 description ###PortEspion###
 port monitor GigabitEthernet 10
!
interface gigabitethernet9
 negotiation 1000f
 description ###WAN_Livebox###
 switchport trunk allowed vlan add 832,840
!
interface gigabitethernet10
 negotiation 1000f
 description ###WAN_SFP###
 service-policy input DHCP+TV default-action permit-any
 switchport trunk allowed vlan add 832,840
!
exit
ip igmp snooping
ip igmp snooping vlan 1
ip igmp snooping vlan 1 immediate-leave
ip igmp snooping vlan 1 querier

J'ai même essayé avec un autre SFP orange que j'avais acheté.

Le SFP retourne aucune aucune information.

Je pense que mon switch n'alimente pas suffisamment le SFP, ...




Mais je venais pas pour cela, j'aimerai savoir ce que vous utilisez comme référence SFP entre le switch et le routeur.

Merci pour vos retours.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 26 novembre 2020 à 22:27:03
Bonjour fyme,

En relisant les posts et en l'adaptant à ma config mais pour un Cisco SG350-10P, j'ai regardé la conf de FaceOfHorrOods et la COS est appliquée en input (service-policy input DHCP+TV default-action permit-any) alors qu'il me semble qu'elle doit l'être en output
Le mieux est effectivement de le fait en output (au cas où il y aurait un traitement entre l'interface input et l'interface output). En pratique, dans une configuration peu complexe, c'est la même chose.

j'aimerai savoir ce que vous utilisez comme référence SFP entre le switch et le routeur
J'avais acheté des SFP Ubiquiti UF-MM-1G.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: fyme le 26 novembre 2020 à 23:15:49
Merci pour ton retour Pinomat

J'avais acheté des SFP Ubiquiti UF-MM-1G.

Est-il possible d'utiliser du monofibre avec les modules SFP adéquats.
Titre: Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
Posté par: pinomat le 27 novembre 2020 à 00:04:29
Merci pour ton retour Pinomat

Est-il possible d'utiliser du monofibre avec les modules SFP adéquats.

Aucune idée... Faut chercher dans les docs mais c'est certainement possible.
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: thom le 23 décembre 2020 à 17:52:07
Merci @pinomat pour ce topic dont je me suis servi pour remplacer ma Livebox 4 avec SFP par un switch Netgear GS716Tv3 (utilisé pour le marquage CoS6 (pas testé sans), sur lequel est branché le SFP fourni par Sosh) + Edgerouter X  :)

Je me suis arrêté à l'IPv4 (sans TV ni téléphone car je ne m'en sers pas).
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: pinomat le 24 décembre 2020 à 10:30:55
Merci @pinomat

Content qu'il t'ait été utile ;) Merci aussi à toi ^^
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: Nathan974 le 23 mai 2022 à 11:09:44
Bonjour,

Super tuto comme d'habitude sur ce site ayant un ER-6P sous la main j'ai voulu tester cette config.
Je commence déjà par tester l'ipv4 ça fonctionne seul bémol pour moi comme sous pfsense le renew ne se fait pas mon ip reste fixe..
Je précise que j'ai pas besoin de COS6 et que j'ai changer eth5/eth0
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: pinomat le 23 mai 2022 à 15:45:40
Super tuto comme d'habitude sur ce site ayant un ER-6P sous la main j'ai voulu tester cette config.
Je commence déjà par tester l'ipv4 ça fonctionne seul bémol pour moi comme sous pfsense le renew ne se fait pas mon ip reste fixe..
Je précise que j'ai pas besoin de COS6 et que j'ai changer eth5/eth0

Merci :)
J'ai effectivement rencontré des problème avec le renew. Pourtant pour la partie IPv4, il n'y a aucune conf manuelle. Peut-être que quelqu'un a une explication (c'est peut-être un problème avec le lease). En général, ce que je faisais, c'était un disable de l'interface. Perso, cela arrive très rarement (genre tous les 3 mois sans redémarrage du routeur).
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: Nathan974 le 23 mai 2022 à 16:34:50
Merci :)
J'ai effectivement rencontré des problème avec le renew. Pourtant pour la partie IPv4, il n'y a aucune conf manuelle. Peut-être que quelqu'un a une explication (c'est peut-être un problème avec le lease). En général, ce que je faisais, c'était un disable de l'interface. Perso, cela arrive très rarement (genre tous les 3 mois sans redémarrage du routeur).
c'est bon a savoir en espérant que quelqu'un apporte une solution..
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: Meldrak le 24 janvier 2023 à 17:27:28
Bonjour

J'ai quelques questions sur la partie SG350
Tel que configuré il remplace un ONT Fibre/Ethernet, dans ce cas à la place du ER-6P je peux mettre un ORBI normalement
Le serial du SFP a toujours son importance pour être reconnu coté OLT je suppose ?
Et niveau stabilité ça donne quoi dans le SG350
Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: pinomat le 24 janvier 2023 à 19:21:28
Hello,

Tel que configuré il remplace un ONT Fibre/Ethernet
C'est un peu ça effectivement, sauf que, si je ne me trompe pas, l'ONT c'est le Sercomm techniquement parlant. Le SG350 permet juste de l'alimenter.

dans ce cas à la place du ER-6P je peux mettre un ORBI normalement
Je ne connais pas l'ORBI, mais pour avoir l'IPv4, il y a certains prérequis dont la possibilité d'appliquer la priorité 6 sur les paquets dhcp du VLAN832 + certains paramètres DHCP comme l'option 90. Voir ici pour plus de pré-requis : https://lafibre.info/remplacer-livebox/pre-requis-et-configuration-orange-et-orange-pro/msg996787/#msg996787

Le serial du SFP a toujours son importance pour être reconnu coté OLT je suppose ?
Oui, il est obligatoire.

Et niveau stabilité ça donne quoi dans le SG350
Alors, niveau stabilité, je n'avais pas de problème de stabilité (jamais de déconnexion). J'ai tout remplacé aujourd'hui et mon bon vieux SG350 ne me sert plus que pour ma partie LAN, terminé le mic mac avec les VLAN tunnelling ou les ACL.

Titre: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB
Posté par: Meldrak le 26 janvier 2023 à 16:39:38
Merci pour ta réponse

Je vais plutot partir vers un LEOX dans ce cas je pense amplement suffisant pour ORBI
il me permettra de rebasculer rapidement sur la LB en cas de pb en plus