Auteur Sujet: [TUTO FTTH] Ubiquiti EdgeRouter4 + module SFP GPON-ONU-34-20BI (ipv4)  (Lu 508 fois)

0 Membres et 1 Invité sur ce sujet

pengu2

  • Abonné RED by SFR THD (câble)
  • *
  • Messages: 6
  • Nantes (44)
Bonjour,

J'ai pu dégager ma "BOX 7 FIBRE V3" par un module SFP de chez FS.com dans mon EdgeRouter4.

Ma box : Red-by-SFR : BOX 7 FIBRE V3 SDMC MIXNW
Mon routeur : Ubiquiti EdgeRouter 4 (v2.0.9-hotfix.7)

Je suis parti sur le module GPON-ONU-34-20BI de chez FS.com
Il est possible de le faire configurer par FS.com lors de la commande, mais j'ai préféré prendre la version Standard et maîtriser la config.
  fw_printenv image0_version
    image0_version=6BA1896SPLQA42


Voici mon tuto :




1/ Connexion au module SFP
Insérer le module GPON dans le port SFP du EdgeRouter.
S'il y a d'autres interfaces réseau configurées sur le EdgeRouter en 192.168.1.1/24, les désactiver le temps de la configuration.

Se connecter au EdgeRouteur en SSH.
Configurer l'interface SFP (eth3 sur mon EdgeRouter4) en IPv4 sur le réseau 192.168.1.0/24 pour accéder au module qui est en 192.168.1.10 :
ssh edgerouter4.local
configure
delete interfaces ethernet eth3 address
set interfaces ethernet eth3 address 192.168.1.1/24
commit
save
Depuis l'EdgeRouteur, se connecter au module SFP en SSH :
  ssh ONTUSER@192.168.1.10
    (mot de passe : 7sp!lwUBz1)
 


1b/ Optionel : reconfigurer le serveur SSH du module
J'ai reconfiguré le SSH pour me connecter au module avec une clé SSH et désactiver l'authentification par mot de passe (mais c'est évidement pas nécessaire pour faire fonctionner la fibre). En étant connecté en SSH au module, voici les commandes (remplacer la clé par votre clé public ssh) :
  cd ~
  mkdir .ssh
  echo "ssh-rsa AAAAB3Nxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxs+w== pengu@chihiro" > .ssh/authorized_keys

  vi /etc/config/dropbear
Et modifier le fichier de config dropbear pour passer à Off les options PasswordAuth et RootPasswordAuth :
config dropbear
        option PasswordAuth 'off'
        option RootPasswordAuth 'off'
        option Port         '22'
#       option BannerFile   '/etc/banner'

Puis rebooter le module :
reboot



2/ Configuration du module SFP 
Après s'être reconnecté, voici les commandes que j'ai utilisé pour configurer le numéro de série (nommé "SN GPON" dans l'interface de la Box), la version de l'image (nommé "Version logiciel" dans l'interface de la Box) et le mot de passe fibre (que vous pouvez définir dans l'interface de la Box) :
  fw_setenv bootdelay 5
  fw_setenv asc0 0
  fw_setenv preboot "gpio set 3;gpio input 2;gpio input 105;gpio input 106;gpio input 107;gpio input 108"
  set_serial_number 1234567890ABCDEF
  fw_setenv image1_version=3ENT010200R018
  sfp_i2c -i11 -s "1234VWXYZ"

C'est tout pour le module.
A ce stade, on obtient les VLANs :
[b]gtop c v[/b]
  GPE VLAN

  Name:        ONU_GPE_VLAN_TABLE
  ID:          18
  no;pcp;dei;vid;vlan_meter_enable;vlan_meter_id;end
  32; ; ;101; ; ;1

[b]gtop c y[/b]
  Name:        ONU_GPE_VLAN_TREATMENT_TABLE
  ID:          43
  ;;;;tagb;tagb;tagb;taga;taga;taga
  no;inner not generate;outer not generate;discard enable;tpid;vid;treatment;tpid;vid;treatment
  0;1;1; ;4; 101;10;4;    ;15
  1; ; ;1; ;    ;15; ;    ;15
  2;1;1;1; ;    ;15; ;    ;15
  64;1;1; ; ;    ;15; ;    ;15
  128;1;1; ; ;    ;15; ;    ;15
  129;1;1; ; ;    ;15; ;    ;15
  130; ;1; ; ;    ;15; ;    ;15
  192;1;1; ;4;    ;15;4;    ;15
  193;1; ; ; ;    ;15; ;    ;15
  194; ; ; ; ;    ;15; ;    ;15
  256;1;1; ; ;    ;15; ;    ;15
  257;1; ; ; ;    ;15; ;    ;15
  258; ; ; ; ;    ;15; ;    ;15

J'ai fait un reboot par acquis de conscience pour être sûr que la config était bien persistante. Tout est OK.


3/ Configuration du EdgeRouter
On peut revenir sur le EdgeRouteur, et vérifier qu'il n'y a pas déjà une entrée d'option "vendor-class-identifier" DHCP :
    show interfaces ethernet eth3 dhcp-options client-optionEt configurer le DHCP :
ssh edgerouter4.local
configure
set interfaces ethernet eth3 dhcp-options client-option "send vendor-class-identifier "neufbox_NB6VAC-X";"
delete interfaces ethernet eth3 address
set interfaces ethernet eth3 address dhcp
commit
save
exit
show interfaces

et vous devez maintenant avoir récupéré votre IPv4 public sur eth3 :

Interface    IP Address                        S/L  Description                 
---------    ----------                        ---  -----------                 
eth0         xxx.xxx.xxx.xxx/xx                    A/D  WAN                         
eth1         -                                 u/D  WAN 2                       
eth2         xxx.xxx.x.x/xx                    u/u  LAN                         
eth3         88.140.70.xxx/23                  u/u  WAN                         
lo           127.0.0.1/8                       u/u                             
             ::1/128                         
wg0          10.10.10.4/32                     u/u                             




Une dernière chose que je n'ai pas encore réussi : conserver la connexion SSH vers le module en même temps que la connexion fibre. J'ai tenté sans succès d'ajouter une sous interface à eth3 :
set interfaces ethernet eth3 vif 10 address 192.168.1.1/24ou d'ajouter simplement une route :
set protocole static interface-route 192.168.1.10/32 next-hop-interface eth3 description "Interface module SFP"Je ne sais pas ce qui bloque... (firewall désactivé, pas d'autres interfaces sur en 192.168.1.x...)
Mais en vrai, on s'en fout. Il va vite se faire oublier ce module SFP.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 248
  • Montignac Lascaux (24)
[TUTO FTTH] Ubiquiti EdgeRouter4 + module SFP GPON-ONU-34-20BI (ipv4)
« Réponse #1 le: 10 septembre 2024 à 12:16:16 »
Salut à tous.

Merci Pengu2 :) pour ton retour d'expérience avec ton module ONT FS.COM GPON-ONU-34-20BI.
Il serait bien de vérifier si cela fonctionne aussi avec l'IPv6.

Citation de: Pengu2
Une dernière chose que je n'ai pas encore réussi : conserver la connexion SSH vers le module en même temps que la connexion fibre.
Si tu te trouves bien dans la même branche IPv4 (192.168.1.x) que ton réseau local, tu devrais normalement y accéder.
Et si tu as besoin de bidouiller à nouveau dans ton ONT, comment vas tu faire si tu n'as pas d'accès ?

A titre indicatif, un lien qui peut être utile.
@+

pengu2

  • Abonné RED by SFR THD (câble)
  • *
  • Messages: 6
  • Nantes (44)
[TUTO FTTH] Ubiquiti EdgeRouter4 + module SFP GPON-ONU-34-20BI (ipv4)
« Réponse #2 le: 10 septembre 2024 à 12:26:45 »
Et si tu as besoin de bidouiller à nouveau dans ton ONT, comment vas tu faire si tu n'as pas d'accès ?

En reconfigurant l'interface eth3 en ip fixe :
ssh edgerouter.local
configure
delete interfaces ethernet eth3 address
set interfaces ethernet eth3 address 192.168.1.1/24
commit

# Là, je peux me connecter en SSH sur le module avec son ip 192.168.1.10.
# Et une fois fini :

delete interfaces ethernet eth3 address
set interfaces ethernet eth3 address dhcp
commit


rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 168
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
[TUTO FTTH] Ubiquiti EdgeRouter4 + module SFP GPON-ONU-34-20BI (ipv4)
« Réponse #3 le: 10 septembre 2024 à 20:54:57 »
Je voudrais juste signaler, à ceux qui vont suivre ce tuto, que peut-être un jour ça ne va plus marcher, et la raison sera très probablement la suivante :
Le jour ou l'OLT décidera de faire une mise a jour du Firmware de l'ONT, car il verra une version : 3ENT010200R018, alors il essaiera de pousser son nouveau firmware qui sera rejetté par l'ONT fs.com. Et ca va partir en boucle.

Donc à ce moment là, il faudra remettre sa box sfr (ou son ONT externe SFR), pour qu'elle/il fasse cette mise à jour, et affiche dans son interface le nouveau numéro de version, qu'il faudra appliquer à l'ONT fs.com
fw_setenv image1_version=xxxxxxxxxxxxxxx
Voir ici le problème qu'avait eu @Maximushugus

@pengu2 on dirait que ton OLT ne vérifie pas la version du Firmware... tu pourrais mettre un nombre aleatoire et voir si ca marche ??

ricky68

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 91
[TUTO FTTH] Ubiquiti EdgeRouter4 + module SFP GPON-ONU-34-20BI (ipv4)
« Réponse #4 le: 11 septembre 2024 à 13:42:22 »
Je voudrais juste signaler, à ceux qui vont suivre ce tuto, que peut-être un jour ça ne va plus marcher, et la raison sera très probablement la suivante :
Le jour ou l'OLT décidera de faire une mise a jour du Firmware de l'ONT, car il verra une version : 3ENT010200R018, alors il essaiera de pousser son nouveau firmware qui sera rejetté par l'ONT fs.com. Et ca va partir en boucle.

Donc à ce moment là, il faudra remettre sa box sfr (ou son ONT externe SFR), pour qu'elle/il fasse cette mise à jour, et affiche dans son interface le nouveau numéro de version, qu'il faudra appliquer à l'ONT fs.com
fw_setenv image1_version=xxxxxxxxxxxxxxx
Voir ici le problème qu'avait eu @Maximushugus

@pengu2 on dirait que ton OLT ne vérifie pas la version du Firmware... tu pourrais mettre un nombre aleatoire et voir si ca marche ??

Son problème était tout autre, il s'est trompé d'un caractère, on en avait déjà discuté, que je mette le firmware 18 ou 22 ca fonctionne, mon avis est qu'il y'a un check de firmware existant, sinon bim ca lance une maj, je suis actuellement sur la version 18, aucun probleme avec mon FS

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 168
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
[TUTO FTTH] Ubiquiti EdgeRouter4 + module SFP GPON-ONU-34-20BI (ipv4)
« Réponse #5 le: 11 septembre 2024 à 14:05:55 »
Son problème était tout autre, il s'est trompé d'un caractère,...
oui il s'etait trompé de caractère, mais avant de se tromper de caractère il avait bien été obligé de changer sa version de firmware, sinon il serait resté sur l'ancienne version.
La génèse : https://lafibre.info/remplacer-sfr/remplacer-ont-sfr/msg1042938/#msg1042938
Citer
- lorsque j'ai branché l'ONT officiel de SFR, j'ai vu qu'il a redémarré et s'est mis à jour (je ne l'avais pas branché depuis 2 ans...). Je ne pense pas que la mise à jour de l'ONT officiel qui a été faite ce matin soit récente, mais dans le doute j'ai récupéré les versions de l'image1 et image0 que j'ai transposé dans mon ONT Huawei MA5671A : sans effet
Donc, l'OLT detectait une mauvaise version de l'ONT, et voulait pousser un update. Du coup ca ne marchait plus. Maximushugus a récupéré les nouveaux numéros de version mais s'est trompé sur le numéro de son image de boot, d'ou l'histoire. Mais à la base il a bien été obligé de mettre à jour sa version.

Ceci me pousse à croire que les OLT de SFR ne sont pas tous configurés de la même manière.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 248
  • Montignac Lascaux (24)
[TUTO FTTH] Ubiquiti EdgeRouter4 + module SFP GPON-ONU-34-20BI (ipv4)
« Réponse #6 le: 11 septembre 2024 à 17:51:10 »
Citation de: rooot
Ceci me pousse à croire que les OLT de SFR ne sont pas tous configurés de la même manière.
Cela peut être aussi le cas où ce ne sont pas tous les mêmes. D'où une configuration spéciale pour chaque type d'OLT.
Par exemple des OLT qui ne font que G-PON et ceux qui font aussi XGS-PON en plus de faire G-PON.

ricky68

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 91
[TUTO FTTH] Ubiquiti EdgeRouter4 + module SFP GPON-ONU-34-20BI (ipv4)
« Réponse #7 le: 12 septembre 2024 à 13:06:08 »
oui il s'etait trompé de caractère, mais avant de se tromper de caractère il avait bien été obligé de changer sa version de firmware, sinon il serait resté sur l'ancienne version.
La génèse : https://lafibre.info/remplacer-sfr/remplacer-ont-sfr/msg1042938/#msg1042938Donc, l'OLT detectait une mauvaise version de l'ONT, et voulait pousser un update. Du coup ca ne marchait plus. Maximushugus a récupéré les nouveaux numéros de version mais s'est trompé sur le numéro de son image de boot, d'ou l'histoire. Mais à la base il a bien été obligé de mettre à jour sa version.

Ceci me pousse à croire que les OLT de SFR ne sont pas tous configurés de la même manière.

j'ai vérifier a midi, je suis bien en 18 et 22 passif, je ne cherche pas a comprendre, je laisse :)

Pour moi toute façon, ne pas pouvoir utiliser son équipement est devenu rédhibitoire, sur les rip t'as 2 fai qui le propose, tout le reste c'est obligatoire sans bidouiller et avec les ont intégré à la box, c'est quasi impossible