[FRnOG] [TECH] SFP GPON was : ONT GPON : remplacer un Huawei HG8247U

2019-08-13 Par sujet Michel Py
Bonsoir à tous, question bêtes pour la liste :

- Un SFP GPON, çà marche dans un switch normal ? Je n'ai jamais essayé. Je sais 
que sur le papier çà marche, mais :
En théorie, la pratique et la théorie sont identiques.
Dans la pratique, pas toujours.

- Ou les trouver ? J'ai trouvé çà : https://www.fs.com/c/pon-transceivers-2845
Mais ce n'est que le coté OLT (FAI) de la chose. Et c'est pas donné, surtout 
pour fs.com.

Pour le coté client, il y à çà, pas donné non plus : 
https://mikrotik.com/product/SFPONU

Merci !

> Florent CARRÉ a écrit :
> - c'est du TX en 1310nm et RX en 1490nm (Wavelengths: US 1310 nm, DS 1490 nm) 
> et un connecteur SC/APC

C'est consistent avec le module OLT de fs.com ci-dessus qui a l'inverse pour la 
longueur d'onde.

> Alors, voici quelques photos de plus de la bestiole :
> - connecteur fibre : https://i.imgur.com/NWSab89.jpg

C'est définitivement une moitié de SC (simplex, au lieu du duplex bien connu).


> et je préfère le choix 2.

C'est ambitieux, il va probablement falloir que tu fasses ta propre bidouille 
sous linux.

> Si je dois démonter cette chose horrible de Huawei, mettre des points de 
> soudure, je le fais

C'est pas toujours possible de prendre la main, et si tu dois dé-souder du 
composant monté en surface pour lire le contenu de la flash, c'est du boulot 
sérieux. Je ne fais pas moi-même, et si ce n'était pas la nature de job[0] je 
n'y aurais pas accès.


> Entre les fonctionnalités qu'a cette boite et sa consommation
> électrique maximale annoncée de 20.6 W, c'est juste à pleurer

Faut pas t'attendre à faire des économies d'énergie. Je ne suis pas un bon 
exemple en la matière, mais la bidouille çà coute généralement de l'électricité.


> - IP fixe = 50 / mois (faut menacer la personne de changer d'opérateur dès le 
> début pour obtenir ce
> chiffre) et il faut négocier pour l'obtenir comme ils préfèrent la laisser 
> pour les entreprises

C'est naze comme stratégie. Une IP çà s'achète pour 20 une fois, la louer pour 
50 par mois : ROI en 10 jours pas si pire.


> Et ils te vendent le CGNAT comme étant là pour protéger les clients …
> c'est de pire en pire comme si personne savait faire du firewalling

Leur marketing ne sait plus quoi inventer :-( du temps ou personne n'avait un 
Linksys je veux bien, mais aujourd'hui...


> Autre information que j'ai comprise mais pas sûr que ce soit la réalité donc 
> les personnes qui
> connaissent mieux le GPON pourront me confirmer ou m'apprendre plus sur le 
> sujet : en GPON, soit
> l'authentification est en password ou SN du module optique (SFP) mais il y a 
> également une encryption
> est-ce que tout repose simplement sur le SN / password ou il y a encore un 
> password en plus ?

La partie GPON n'est pas forcément ton seul problème; dans mon cas avec AT je 
ne vois même pas la fibre : leur ONT est dans l'immeuble 2 étages plus haut et 
ils me délivrent du GigE cuivre CAT6. Et je ne peux pas me passer de leur 
"routeur" de daube à cause d'une AUTRE couche d'authentification et de 
chiffrement en plus de ce qu'ils pourraient avoir sur la partie optique.

Je te souhaite  qu'ils n'aient pas la même chose que moi.

Bottom line comme on dit ici, il faut que tu commences à sniffer le trafic.
https://mikrotik.com/product/CRS106-1C-5S çà serai mon lab initial. J'espère 
qu'on peut spanner un port avec çà.
Avec un SFP OLT, un ONT, et un GigE pour la bécane avec Wireshark.

Michel.


> Je retourne dans mes recherches d'informations

Le mar. 13 août 2019 à 16:12, Michel Py
 a écrit :
>
> > David Ponzone a écrit :
> > Je pige pas pourquoi tu penses que c’est du coax. D’après la doc, ce modèle 
> > est bien GPON.
>
> J'ai été trompé par les photos. Il y a du coax, mais c'est une sortie. Le 
> port optique n'est pas visible sur les photos de Huawei. My bad.
>
> > Par contre, au niveau de l’authentif par mot de passe ou ID, ça peut être 
> > compliqué d’avoir les infos si le FAI ne veut pas.
>
> C'est bien ce qui me bloque avec AT Cà a pas l'air trop glop pour Florent, 
> d'après ses photos le champ du mot de passe a l'air vide.
>
> Il y a 3 approches :
>
> 1. Le switch intermédiaire
> Nécessaire pour que le coté distant reste "up".
> On démarre avec le huawei, quand l'authentification est complète on le 
> débranche et on branche le routeur de remplacement configuré avec la MAC 
> clonée.
> Inconvénients :
> Chaque fois qu'il y a une coupure ou quelque chose, faut refaire la manip.
> Une boite de plus.
> S'il y a un keepalive régulier çà devient une plaie.
>
> 2.Le remplacement complet
> Faut comprendre la config et la reproduire. Souvent il va falloir ouvrir pour 
> hacker JTAG et possiblement dé-souder pour arriver à récupérer les fichiers 
> nécessaires.
> Inconvénient : les certificats ayant tendance à ne pas durer longtemps, ce 
> n'est pas garanti dans le temps.
> Avantage : une seule boite.
>
> 3. Le proxy
> Le routeur de replacement est connecté au coté distant.
> Le huawei est connecté au routeur de remplacement.
> Le 

Re: [FRnOG] [TECH] ONT GPON : remplacer un Huawei HG8247U

2019-08-13 Par sujet Florent CARRÉ
Hello tout le monde,

Ça fait plaisir Michel pour tes informations et je préfère le choix 2.
Si je dois démonter cette chose horrible de Huawei, mettre des points
de soudure, je le fais …
Entre les fonctionnalités qu'a cette boite et sa consommation
électrique maximale annoncée de 20.6 W, c'est juste à pleurer

Concernant les prix :
- 60 Mb/s = 90 / mois
- 120 Mb/s =  140 / mois
- 200 Mb/s =  199 / mois
- IP fixe = 50 / mois (faut menacer la personne de changer d'opérateur
dès le début pour obtenir ce chiffre) et il faut négocier pour
l'obtenir comme ils préfèrent la laisser pour les entreprises

Et ils te vendent le CGNAT comme étant là pour protéger les clients …
c'est de pire en pire comme si personne savait faire du firewalling

Alors, voici quelques photos de plus de la bestiole :
- connecteur fibre : https://i.imgur.com/000L32d.jpg
- connecteur fibre : https://i.imgur.com/VX16aQY.jpg
- connecteur fibre : https://i.imgur.com/NWSab89.jpg

Pour les informations en prime, c'est pire que tout :
sources :
- datasheet : 
https://support.huawei.com/enterprise/en/doc/EDOC1100024780?idPath=24030884%7C9856746%7C23708797%7C22318691%7C22477390
- GPON port spec :
https://support.huawei.com/enterprise/en/doc/EDOC1100024767?idPath=24030884%7C9856746%7C23708797%7C22318691%7C22477390

- ils utilisent le protocole TR-069 (il a son propre VLAN sur le
Huawei) et l'authentification se fait via le mot de passe qui est vide
dans la page web soit par le Serial Number (GPON: consistent with the
SN or password authentication defined in G.984.3)

- c'est du TX en 1310nm et RX en 1490nm (Wavelengths: US 1310 nm, DS
1490 nm) et un connecteur SC/APC

J'ai trouvé ceci qui est un modèle de la même gamme de Huawei et la
personne c'est retrouvé à devoir changer le SN :
https://community.ui.com/questions/UFiber-Nano-G-GPON-Huawei-HG8245-Configuration/56e5488c-048d-4179-a3dc-cdbcf6939617

Autre information que j'ai comprise mais pas sûr que ce soit la
réalité donc les personnes qui connaissent mieux le GPON pourront me
confirmer ou m'apprendre plus sur le sujet : en GPON, soit
l'authentification est en password ou SN du module optique (SFP) mais
il y a également une encryption … est-ce que tout repose simplement
sur le SN / password ou il y a encore un password en plus ?

Je retourne dans mes recherches d'informations

Ce sera peut-être plus facile que toi avec AT mais bon, je découvre
les joies du GPON

Bonne soirée

Florent

Le mar. 13 août 2019 à 16:12, Michel Py
 a écrit :
>
> > David Ponzone a écrit :
> > Je pige pas pourquoi tu penses que c’est du coax. D’après la doc, ce modèle 
> > est bien GPON.
>
> J'ai été trompé par les photos. Il y a du coax, mais c'est une sortie. Le 
> port optique n'est pas visible sur les photos de Huawei. My bad.
>
> > Par contre, au niveau de l’authentif par mot de passe ou ID, ça peut être 
> > compliqué d’avoir les infos si le FAI ne veut pas.
>
> C'est bien ce qui me bloque avec AT Cà a pas l'air trop glop pour Florent, 
> d'après ses photos le champ du mot de passe a l'air vide.
>
> Il y a 3 approches :
>
> 1. Le switch intermédiaire
> Nécessaire pour que le coté distant reste "up".
> On démarre avec le huawei, quand l'authentification est complète on le 
> débranche et on branche le routeur de remplacement configuré avec la MAC 
> clonée.
> Inconvénients :
> Chaque fois qu'il y a une coupure ou quelque chose, faut refaire la manip.
> Une boite de plus.
> S'il y a un keepalive régulier çà devient une plaie.
>
> 2.Le remplacement complet
> Faut comprendre la config et la reproduire. Souvent il va falloir ouvrir pour 
> hacker JTAG et possiblement dé-souder pour arriver à récupérer les fichiers 
> nécessaires.
> Inconvénient : les certificats ayant tendance à ne pas durer longtemps, ce 
> n'est pas garanti dans le temps.
> Avantage : une seule boite.
>
> 3. Le proxy
> Le routeur de replacement est connecté au coté distant.
> Le huawei est connecté au routeur de remplacement.
> Le routeur de remplacement sert de proxy transparent uniquement pour les 
> fonctions d'authentification.
> Inconvénient : une boite de plus, on garde le huawei pour faire 
> l'authentification.
> Avantage : La solution la plus stable des 3.
>
>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Mikrotik QoS sur ADSL/VDSL BiVc

2019-08-13 Par sujet Pierre-Loïc Carette - ALPESYS
Bonjour la liste,

On cherche une conf Mikrotik permettant de router la Voip sur des acces VDSL 
bivc (vlan850) collectée Orange donc disposant d'un canal premium de 300 kb/s.

Je m'explique :
Nos 2 acces pppoe 835 et 850 sont up et on cherche un moyen de router ou de 
forwarder tout le traffic SIP et RTP ou marqué DSCP 46 vers l'interface pppoe 
voip (850). Mais pas le reste et notamment pas le provisionning / webui qui 
pointe sur la meme IP que le frontal SIP (cas d'un centrex).

Sip Alg est desactivé bien entendu.
Le probleme c'est qu'il y a du traffic RTP et des sessions dans les 2 sens.
Nos serveurs SIP ont des IP public.
On a essayé differentes manieres avec des regles de mangle mark connection et 
mark packet mais ca ne donne rien.

On n'a aucun souci pour faire fonctionner le BIVC en faisant une route statique 
vers l'IP du serveur SIP. Probleme : les MAJ qui passent par le provisionning 
sont limitées a 300kbs idem l'interface a notre Admin web donc pas tres 
veloce

Utilisez vous des conf similaires ?
Du coup pour le ppooe premium sur le vlan850, utilisez vous plutot une IP 
public ou vous restez en local dans le coeur de reseau avec un routeur 
specifique VoIP global à tous les clients ?

Dans le cas d'une ADSL bivc, qu'utilisez vous en modem qui permette de faire du 
bridge sur les 2 canaux afin d'avoir dans le CPE client Mikrotik et les 
sessions up ?

Merci
Pierre-Loic

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RouterOS Mikrotik sur VM - Qq'un à tésté?

2019-08-13 Par sujet Laurent Fabre
PI: reboot intempestif sur VirtualBox
Nickel sur VMWare. 

Envoyé depuis mon mobile
Laurent-Charles FABRE


> Le 13 août 2019 à 08:35, Sébastien Lesimple  
> a écrit :
> 
> Bonjour tous!
> 
> En cette quinzaine d'aout ou tout est à l'arret, je me demandais si
> quelques uns d'entre vous avaient déjà testé du RouterOS (ou autre
> d'ailleurs), sur de la VM?
> J'imagine bien que le IaaS provider ou l'orchestrateur utilisé à un
> impact mais l'idée c'est de voir ce que l'on peu faire avec.
> 
> Seb.
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Problème d'isolation réseau et système sous Linux - OVS - Qemu

2019-08-13 Par sujet Florent Nolot

Bonjour

J'ai un problème d'isolation entre des VM connectés à un OpenVSwitch et 
utilisant des VLAN. Les vlan ne jouent pas leur rôle de cloisement. Je 
copie ci-dessous le post stackoverflow que j'ai effectué, resté sans 
réponse à ce jour.



I have 3 VM (qemu), 2 on vlan 10 and 1 on vlan 66 on the same lab1 
OpenVSwitch.
The first VM is connected via a tap interface on port lab1vm1. The 
second has 2 network interfaces connected on port lab1dhcp and 
lab1dhcpmaster and the third VM on port dhcpmaster.



```
-   ---  --
| VM 1  |   |    VM2  |  |   VM3  |
|10.10.10.3 |   |10.8.6.1  10.10.10.13|  | 10.10.10.2 |
-   ---  --
   |    |   | |
   |    |   | |
--
|lab1vm1  lab1dhcp  lab1dhcpadm   dhcpmaster OVS lab1|
|tag 10   tag 10 tag 66 tag 66 |
--
```

The OpenVSwitch is configured as follow :
```bash
    Bridge "lab1"
    Port "lab1vm1"
    tag: 10
    Interface "lab1vm1"
    Port "lab1"
    tag: 10
    Interface "lab1"
    type: internal
    Port "lab1dhcp"
    tag: 10
    Interface "lab1dhcp"
    Port "lab1dhcpadm"
    tag: 66
    Interface "lab1dhcpadm"
    Port dhcpmaster
    tag: 66
    Interface dhcpmaster
    ovs_version: "2.9.2"
```

The problem: VM1 can ping VM3!

 - If I power off VM2 or shutdown lab1dhcp or lab1dhcpadm interface, 
the ping doesn't work.

 - If I shutdown the two network interfaces of VM2, ping works !

Why VM2 relay ICMP packet from VM1 to VM3 ?


Merci pour votre aide.

Florent


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] ONT GPON : remplacer un Huawei HG8247U

2019-08-13 Par sujet Michel Py
> David Ponzone a écrit :
> Je pige pas pourquoi tu penses que c’est du coax. D’après la doc, ce modèle 
> est bien GPON.

J'ai été trompé par les photos. Il y a du coax, mais c'est une sortie. Le port 
optique n'est pas visible sur les photos de Huawei. My bad.

> Par contre, au niveau de l’authentif par mot de passe ou ID, ça peut être 
> compliqué d’avoir les infos si le FAI ne veut pas.

C'est bien ce qui me bloque avec AT Cà a pas l'air trop glop pour Florent, 
d'après ses photos le champ du mot de passe a l'air vide.

Il y a 3 approches :

1. Le switch intermédiaire
Nécessaire pour que le coté distant reste "up".
On démarre avec le huawei, quand l'authentification est complète on le 
débranche et on branche le routeur de remplacement configuré avec la MAC clonée.
Inconvénients :
Chaque fois qu'il y a une coupure ou quelque chose, faut refaire la manip.
Une boite de plus.
S'il y a un keepalive régulier çà devient une plaie.

2.Le remplacement complet
Faut comprendre la config et la reproduire. Souvent il va falloir ouvrir pour 
hacker JTAG et possiblement dé-souder pour arriver à récupérer les fichiers 
nécessaires.
Inconvénient : les certificats ayant tendance à ne pas durer longtemps, ce 
n'est pas garanti dans le temps.
Avantage : une seule boite.

3. Le proxy
Le routeur de replacement est connecté au coté distant.
Le huawei est connecté au routeur de remplacement.
Le routeur de remplacement sert de proxy transparent uniquement pour les 
fonctions d'authentification.
Inconvénient : une boite de plus, on garde le huawei pour faire 
l'authentification.
Avantage : La solution la plus stable des 3.



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Recherche modèle switch L2 24 ou 48 ports SFP faible profondeur

2019-08-13 Par sujet Denis Fondras
On Tue, Aug 13, 2019 at 03:43:32PM +0200, Gauthier DOUCHET wrote:
> Hello la liste,
> 
> Je suis un dingue donc je prends le risque de ce genre de mail... :)
> 
> Je suis à la recherche d'un switch L2 faible profondeur (40 cm grand maxi)
> avec 24 ou 48 ports SFP (fonctions basiques à base de VLAN, SNMP, CLI).
> 

CTCU MSW-4424, 20cm de profond, double alim, 24xSFP et 4xSFP+. Un peu bruyant
cependant.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Recherche modèle switch L2 24 ou 48 ports SFP faible profondeur

2019-08-13 Par sujet Benjamin Collet
Salut Gauthier,

En équipement MEF au format ETSI (donc faible profondeur), avec 24 ports
SFP 10/100/1000 nous utilisons des Ciena 5142. Si tu as besoin de 24
ports 1G/10G il y a le Ciena 5160.

La configuration est un peu atypique (comprendre pas Cisco-like ou
Juniper-like), mais quand on s'y est fait c'est plutȯt pas mal.

++
Benjamin

On Tue, Aug 13, 2019 at 03:43:32PM +0200, Gauthier DOUCHET wrote:
> Hello la liste,
> 
> Je suis un dingue donc je prends le risque de ce genre de mail... :)
> 
> Je suis à la recherche d'un switch L2 faible profondeur (40 cm grand maxi)
> avec 24 ou 48 ports SFP (fonctions basiques à base de VLAN, SNMP, CLI).
> 
> Est-ce que vous auriez des modèles à me conseiller ?
> Auparavant nous recyclions des Cisco ME3400 mais ça s'est vite montré juste
> en nombre de ports.
> 
> Merci!
> Gauthier

-- 
Benjamin Collet


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Recherche modèle switch L2 24 ou 48 ports SFP faible profondeur

2019-08-13 Par sujet Gauthier DOUCHET
Hello la liste,

Je suis un dingue donc je prends le risque de ce genre de mail... :)

Je suis à la recherche d'un switch L2 faible profondeur (40 cm grand maxi)
avec 24 ou 48 ports SFP (fonctions basiques à base de VLAN, SNMP, CLI).

Est-ce que vous auriez des modèles à me conseiller ?
Auparavant nous recyclions des Cisco ME3400 mais ça s'est vite montré juste
en nombre de ports.

Merci!
Gauthier

-- 
Gauthier DOUCHET

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RouterOS Mikrotik sur VM - Qq'un à tésté?

2019-08-13 Par sujet Sébastien Lesimple
David,
C'est pas ce qu'ils ont l'air de dire sur le blog Mikrotik.
On a des retours de tests d'un autre orchestrateur à base de KVM?
Seb.

Le 13/08/2019 à 12:29, David Ponzone a écrit :
> Bon à savoir, merci.
> Pas de problème avec MPLS sur Proxmox.
>
> David Ponzone
>
>
>
>> Le 13 août 2019 à 12:25, Arnaud Brand  a écrit :
>>
>>
>> Ca marche bien modulo le MPLS sur CHR sur VMWare.
>> Il y a un bug lié à l'offload que fait VMWare sur les cartes Intel au moins 
>> qui fait que les tags ne sont pas poussés sur les paquets.
>>
>> Bug confirmé par des tests, d'autres personnes et par le support Mikrotik.
>> Le thread sur le forum : https://forum.mikrotik.com/viewtopic.php?t=122446
>>
>> Bug toujours pas corrigé aux dernières nouvelles, soit plus de deux ans pour 
>> un fix ... qui se limite à passer deux sysctl au boot au kernel pour 
>> désactiver l'offload vmware...
>> Solution proposée par Mikrotik passer sur Hyper-V ... la pire virtualisation 
>> réseau que j'ai rencontrée jusqu'ici.
>>
>> Bref, IMMV.
>>
>> A+
>> AB
>>
>> Le 2019-08-13 08:54, David Ponzone a écrit :
>>> Oui, hyper-stable comme leurs routeurs.
>>> David Ponzone
 Le 13 août 2019 à 08:46, Olivier Lange  a écrit :
 Salut,
 On en a une petite centaine en prod, plus ou moins chargée, dont notre cœur
 de réseau interne. Sur du vmware et du proxmox. Zéro soucis. Prévois 1go
 minimum et 2-4 vcpu pour être tranquille.
 Olivier
 Le mar. 13 août 2019 à 08:36, Sébastien Lesimple <
 sebastien.lesim...@iguanetel.fr> a écrit :
> Bonjour tous!
> En cette quinzaine d'aout ou tout est à l'arret, je me demandais si
> quelques uns d'entre vous avaient déjà testé du RouterOS (ou autre
> d'ailleurs), sur de la VM?
> J'imagine bien que le IaaS provider ou l'orchestrateur utilisé à un
> impact mais l'idée c'est de voir ce que l'on peu faire avec.
> Seb.
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RouterOS Mikrotik sur VM - Qq'un à tésté?

2019-08-13 Par sujet David Ponzone
Bon à savoir, merci.
Pas de problème avec MPLS sur Proxmox.

David Ponzone



> Le 13 août 2019 à 12:25, Arnaud Brand  a écrit :
> 
> 
> Ca marche bien modulo le MPLS sur CHR sur VMWare.
> Il y a un bug lié à l'offload que fait VMWare sur les cartes Intel au moins 
> qui fait que les tags ne sont pas poussés sur les paquets.
> 
> Bug confirmé par des tests, d'autres personnes et par le support Mikrotik.
> Le thread sur le forum : https://forum.mikrotik.com/viewtopic.php?t=122446
> 
> Bug toujours pas corrigé aux dernières nouvelles, soit plus de deux ans pour 
> un fix ... qui se limite à passer deux sysctl au boot au kernel pour 
> désactiver l'offload vmware...
> Solution proposée par Mikrotik passer sur Hyper-V ... la pire virtualisation 
> réseau que j'ai rencontrée jusqu'ici.
> 
> Bref, IMMV.
> 
> A+
> AB
> 
> Le 2019-08-13 08:54, David Ponzone a écrit :
>> Oui, hyper-stable comme leurs routeurs.
>> David Ponzone
>>> Le 13 août 2019 à 08:46, Olivier Lange  a écrit :
>>> Salut,
>>> On en a une petite centaine en prod, plus ou moins chargée, dont notre cœur
>>> de réseau interne. Sur du vmware et du proxmox. Zéro soucis. Prévois 1go
>>> minimum et 2-4 vcpu pour être tranquille.
>>> Olivier
>>> Le mar. 13 août 2019 à 08:36, Sébastien Lesimple <
>>> sebastien.lesim...@iguanetel.fr> a écrit :
 Bonjour tous!
 En cette quinzaine d'aout ou tout est à l'arret, je me demandais si
 quelques uns d'entre vous avaient déjà testé du RouterOS (ou autre
 d'ailleurs), sur de la VM?
 J'imagine bien que le IaaS provider ou l'orchestrateur utilisé à un
 impact mais l'idée c'est de voir ce que l'on peu faire avec.
 Seb.
 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RouterOS Mikrotik sur VM - Qq'un à tésté?

2019-08-13 Par sujet Arnaud Brand



Ca marche bien modulo le MPLS sur CHR sur VMWare.
Il y a un bug lié à l'offload que fait VMWare sur les cartes Intel au 
moins qui fait que les tags ne sont pas poussés sur les paquets.


Bug confirmé par des tests, d'autres personnes et par le support 
Mikrotik.
Le thread sur le forum : 
https://forum.mikrotik.com/viewtopic.php?t=122446


Bug toujours pas corrigé aux dernières nouvelles, soit plus de deux ans 
pour un fix ... qui se limite à passer deux sysctl au boot au kernel 
pour désactiver l'offload vmware...
Solution proposée par Mikrotik passer sur Hyper-V ... la pire 
virtualisation réseau que j'ai rencontrée jusqu'ici.


Bref, IMMV.

A+
AB

Le 2019-08-13 08:54, David Ponzone a écrit :

Oui, hyper-stable comme leurs routeurs.


David Ponzone




Le 13 août 2019 à 08:46, Olivier Lange  a écrit :

Salut,

On en a une petite centaine en prod, plus ou moins chargée, dont notre 
cœur
de réseau interne. Sur du vmware et du proxmox. Zéro soucis. Prévois 
1go

minimum et 2-4 vcpu pour être tranquille.

Olivier


Le mar. 13 août 2019 à 08:36, Sébastien Lesimple <
sebastien.lesim...@iguanetel.fr> a écrit :


Bonjour tous!

En cette quinzaine d'aout ou tout est à l'arret, je me demandais si
quelques uns d'entre vous avaient déjà testé du RouterOS (ou autre
d'ailleurs), sur de la VM?
J'imagine bien que le IaaS provider ou l'orchestrateur utilisé à un
impact mais l'idée c'est de voir ce que l'on peu faire avec.

Seb.

---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] ONT GPON : remplacer un Huawei HG8247U

2019-08-13 Par sujet David Ponzone



> Le 13 août 2019 à 02:09, Michel Py  a 
> écrit :
> 
> 
> Le coté Wan c'est du coax cuivre (ONT over coax/catv), çà va pas être trop 
> facile de trouver quelque chose de compatible a part une autre daube du même 
> acabit genre ZTE.
> Ubnt et Mikrotik a ma connaissance ne font rien de comparable, si j'ai loupé 
> quelque chose merci de me contredire.

Je pige pas pourquoi tu penses que c’est du coax.
D’après la doc, ce modèle est bien GPON.

Par contre, au niveau de l’authentif par mot de passe ou ID, ça peut être 
compliqué d’avoir les infos si le FAI ne veut pas.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RouterOS Mikrotik sur VM - Qq'un à tésté?

2019-08-13 Par sujet David Ponzone
Oui, hyper-stable comme leurs routeurs.


David Ponzone



> Le 13 août 2019 à 08:46, Olivier Lange  a écrit :
> 
> Salut,
> 
> On en a une petite centaine en prod, plus ou moins chargée, dont notre cœur
> de réseau interne. Sur du vmware et du proxmox. Zéro soucis. Prévois 1go
> minimum et 2-4 vcpu pour être tranquille.
> 
> Olivier
> 
> 
> Le mar. 13 août 2019 à 08:36, Sébastien Lesimple <
> sebastien.lesim...@iguanetel.fr> a écrit :
> 
>> Bonjour tous!
>> 
>> En cette quinzaine d'aout ou tout est à l'arret, je me demandais si
>> quelques uns d'entre vous avaient déjà testé du RouterOS (ou autre
>> d'ailleurs), sur de la VM?
>> J'imagine bien que le IaaS provider ou l'orchestrateur utilisé à un
>> impact mais l'idée c'est de voir ce que l'on peu faire avec.
>> 
>> Seb.
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RouterOS Mikrotik sur VM - Qq'un à tésté?

2019-08-13 Par sujet Olivier Lange
Salut,

On en a une petite centaine en prod, plus ou moins chargée, dont notre cœur
de réseau interne. Sur du vmware et du proxmox. Zéro soucis. Prévois 1go
minimum et 2-4 vcpu pour être tranquille.

Olivier


Le mar. 13 août 2019 à 08:36, Sébastien Lesimple <
sebastien.lesim...@iguanetel.fr> a écrit :

> Bonjour tous!
>
> En cette quinzaine d'aout ou tout est à l'arret, je me demandais si
> quelques uns d'entre vous avaient déjà testé du RouterOS (ou autre
> d'ailleurs), sur de la VM?
> J'imagine bien que le IaaS provider ou l'orchestrateur utilisé à un
> impact mais l'idée c'est de voir ce que l'on peu faire avec.
>
> Seb.
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] RouterOS Mikrotik sur VM - Qq'un à tésté?

2019-08-13 Par sujet Sébastien Lesimple
Bonjour tous!

En cette quinzaine d'aout ou tout est à l'arret, je me demandais si
quelques uns d'entre vous avaient déjà testé du RouterOS (ou autre
d'ailleurs), sur de la VM?
J'imagine bien que le IaaS provider ou l'orchestrateur utilisé à un
impact mais l'idée c'est de voir ce que l'on peu faire avec.

Seb.

---
Liste de diffusion du FRnOG
http://www.frnog.org/