anulare
Afişează rezultate pentru 
Caută în schimb 
Ați dorit să scrieți: 

Fibră 2300, ZTE F6605R, IP Fix, Bridge Dual Stack [în desfășurare]

Viper
Cunoscător certificat

Salut, se dă un contract nou, Fibră 2300 (teoretic Office Net 2300, fiind contract pe firmă). 

Nu vreau să par părtinitor, dar după o experiență de aproape 20 de ani în domeniu și cu suficiente întâmplări și pe la alți furnizori de internet, nu numai la Orange, mi-e foarte, foarte greu.

Din ziua instalării s-a făcut o cerere, telefonic, care ar părea simplă și rezolvabilă în maxim o oră (cam atât durează pe la alții): IP Fix și trecerea echipamentului instalat în locație în mod Bridge pentru a utiliza un router mai .... router, din motive pe care nu cred că are rost să le menționez în aceasta postare.

Ca un timeline, instalarea s-a făcut în 8 ianuarie, în prima zi s-a chinuit cineva și a reușit să activeze doar IP Fix, cu Bridge-ul nu i-a ieșit, s-a rezolvat abia a 2-a zi, coincidență sau nu, după ce am scris pe facebook către Orange România. Tot atunci am observat că .. nu primeam prefixul IPv6 pe router, ci doar o adresă alocată de ONT. ONT-ul fiind în continuare în mod Router pentru IPv6, ONT-ul primește prefixul alocat pe acest cont, ONT-ul împarte în rețea adrese din acel prefix, firewall-ul ONT-ului este activ pentru IPv6 etc.

Contactat telefonic pentru confirmare (probabil să închidă sesizarea) am specificat că nu primesc prefixul IPv6 pe router-ul personal dar IPv4 este totuși funcțional, a menționat și acest lucru în sesizare.

Au trecut 20 de zile, sesizarea este în continuare nerezolvată. 20 de zile.

În cele multe, multe discuții telefonice prin callcenter și mail-uri trimise, pentru că aparent la Orange nu există contact direct (telefonic sau e-mail) între personalul care chiar apasă pe butoane și clienți, trebuie să fie "filtrată" informația de către cineva și într-o parte și în alta, m-am mai prezentat și într-un Orange Shop, poate cineva de acolo avea "pile" la tehnic, dar nu, am primit numărul de callcenter scris pe-o hârtie ruptă și la revedere.

Revenind la callcenter și mail-uri.

     Aproape de fiecare dată am explicat că ONT-ul este în continuare în mod Router pentru IPv6 și ce probleme pot întâmpina și alți clienți dacă au ONT-ul în aceeași stare:

   - să zicem că n-ai idee că este setat in mod "Bridge parțial", te-ai mutat undeva și proprietarul ți-a zis că ai internet de la Orange, dar cel de dinaintea ta avea și un router conectat la ONT, tu nu ai, conectezi dispozitivele. Ce se întamplă? Simplu, primul dispozitiv care are norocul să ia IP-ul public, va avea IPv4 și IPv6, restul vor avea doar IPv6, pe dispozitivele doar cu IPv6 va funcționa, evident, doar ce este disponibil și prin IPv6, și s-ar putea să apară sesizări de nefuncționalitate a serviciului fiindcă tot ce este disponibil DOAR prin IPv4 va funcționa pe un singur dispozitiv.

Printre răspunsurile primite:

-  păi este și normal dacă ONT-ul este in Bridge, să dea internet și pe alte dispozitive, nu doar pe router-ul conectat la el; - NU, nu este normal, dacă e Bridge, e bridge!

- aveți și mesh; - da, e în dulap, era inclus în abonament, pot să-l returnez?

- nu sunt compatibile opțiunile IP Fix, Bridge, Dual Stack; - care din ele? cum? de ce?

- router-ul dumneavoastră nu cere prefixul! - am dovedit cu screenshot-uri din wireshark cu capturi de pachete de pe interfața dintre ONT și WAN a router-ului faptul că router-ul meu cere prefixul dar primește doar o adresă oferită de MAC-ul ONT-ului, ceea ce confirmă două lucruri: că router-ul meu cere prefix și că ONT-ul este în mod router pentru IPv6; - nu, e de la dvs, la noi e bine (pe scurt), mi-au "dovedit" asta arătându-mi lease-urile din router-ul lor probabil, cu adresa IPv4 pe MAC-ul router-ului personal, și prefixul IPv6 pe ... MAC-ul ONT-ului ...

Am mai săpat singur la problema asta, aparent ONT-ul trimite foarte multe informații care sunt ascunse pe pagina de administrare, din varii motive. Descoperiri:

ONT-ul, din fabrică, cel puțin cu versiunea asta de soft, vine cu cele trei profile de internet prezente, 1_INTERNET_TR069_R_VID_35 (denumire internă IGD.WD1.WCD1.WCIP1, tip IPv6, mod Route), 2_VOIP_TR069_R_VID_37 (IGD.WD1.WCD1.WCIP2) și 3_INTERNET_B_VID_35 (IGD.WD1.WCD1.WCPPP1) predefinite, cu o mică precizare, primele două enabled, iar Bridge (3) Disabled.

După provizionarea ONT-ului, se schimbă doar profilul 3, primește Enable = 1. Atât. Primul profil cu IPv6 rămâne Enable, cu setările predefinite, în mod router. Cu puțin scripting putem face să apară cam ce setări predefinite conține acel profil, evident fără prefixul alocat, asta primește după provizionare etc. Primele 10 rânduri nu sunt vizibile în mod normal, denumirile sunt adaptate după numele parametrilor.

ZTE F6605R WAN Status.PNG

Ca bonus, mai avem ceva informații ascunse și în Device Information:

ZTE F6605R Device Info.PNG

Va urma.

1 Soluţie acceptată‚

Viper
Cunoscător certificat

Pot să confirm că se lucrează la situație. ONT-ul a fost repornit astăzi automat, am fost contactat pentru confirmare, iar acum primesc un prefix /56 pe router-ul propriu.

Din discuții, am înțeles că se lucrează la o procedură standardizată pentru clienții care doresc un prefix /56 pe router-ul personal în mod Bridge (pentru a evita timpii mari de așteptare pe viitor).

Situația tehnică actuală (Work in Progress):
Deși funcționează, implementarea curentă prezintă câteva particularități:

1. ONT-ul a primit un alt prefix /56 (diferit de cel vechi) și a rămas în continuare în mod Router pentru IPv6.
2. Router-ul personal primește propriul /56 prin DHCPv6-PD, (diferit de cel alocat ONT-ului), direct de la echipamentul din amonte (BNG/OLT), ceea ce confirmă că Bridge-ul funcționează.
3. Conflictul de Router Advertisements: Fiindcă avem două /56 active, este o situație "zgomotoasă". ONT-ul continuă să își anunțe propriul prefix /64 și propria adresă ca Gateway/DNS (prin SLAAC și DHCPv6) către routerul meu, ceea ce poate crea conflicte de rutare.

Revin cu detalii când (și dacă) se vor remedia și aceste aspecte (sperăm că se remediază).
Mulțumesc tuturor celor implicați pentru suport!

Având un router MikroTik am aplicat următorul "workaround" pentru eliminarea "zgomotului":

Pentru a stabiliza conexiunea și a ignora "zgomotul" făcut de ONT-ul care a rămas și router (evitând astfel ca routerul vostru să își ia Gateway greșit), am aplicat următoarele reguli de filtrare pe interfața WAN (`ether1` în cazul meu).

1. Blocare pachete IPv6 nedorite de la ONT (RA și DHCPv6 server):
Notă: Înlocuiți 14:CA:56:XX:XX:XX cu MAC-ul ONT-ului vostru.

/ipv6 firewall filter
add action=drop chain=input comment="Drop RAs from ONT (Type 134)" icmp-options=134:0 in-interface=ether1 protocol=icmpv6 src-mac-address=14:CA:56:XX:XX:XX place-before=0
add action=drop chain=input comment="Drop DHCPv6 Offer from ONT (UDP 547)" in-interface=ether1 protocol=udp src-mac-address=14:CA:56:XX:XX:XX src-port=547 place-before=0

2. Bonus - Blocare pachete de management/mesh inutile (Switch Rules):
ONT-ul trimite pachete legate de Mesh (IEEE 1905.1) și CFM, care sunt inutile pentru un router personal:

/interface ethernet switch rule
add comment="Drop 0x893a (IEEE 1905.1 - EasyMesh)" mac-protocol=0x893A new-dst-ports="" ports=ether1 switch=switch1
add comment="Drop 0x8902 (CFM - Connectivity Fault Management)" mac-protocol=0x8902 new-dst-ports="" ports=ether1 switch=switch1

Update 31.01.2026: Nu mai primesc nimic prin DHCP pe router-ul personal, nici IPv4 nici IPv6, am setat manual IP, GW și am din nou internet (cel puțin v4) pe această conexiune, clar încă este de lucru. Nu vă recomand să faceți cerere pentru așa ceva, încă. Bănuiesc ceva legat de lease time, fiind trecute cam 29 de ore de la repornirea ONT-ului, sau, nu știu.

Update 01.02.2026: Am iar Dual Stack pe router-ul propriu prin DHCP/DHCPv6-PD 😅, mi-au ignorat serverele lor cam mult request-urile. Întrucât am încercat mai multe reporniri/reset to factory defaults, am aplicat și următoarea regulă în switch rules, să nu-și mai ia router-ul personal IP privat oferit de ONT (până se proviziona etc):

/interface ethernet switch rule
add comment="Drop DHCP from ONT" mac-protocol=ip new-dst-ports="" ports=ether1 protocol=udp src-mac-address=14:CA:56:XX:XX:XX /FF:FF:FF:FF:FF:FF src-port=67 switch=switch1

 

Vizualizare soluţie în postul original

49 Răspunsuri 49

Viper
Cunoscător certificat

Nu oferă niciun operator din câte știu acces la acele setări, dar ar fi frumos din partea Orange să le dea ei disable la trecerea în bridge dacă insistă să țină activ IPv6 și pe ONT.

Foarte tare acest tool. Multumim! 

Acum vor putea si persoanele fara un router fancy sa poate avea IPv6 nativ cand ONT-ul este in bridge. M-am jucat un pic cu z si am reusit sa scot si un pic de performanta in cateva scenarii. 

Viper
Cunoscător certificat

Da, dar tot trebuie să te rogi de ei să-ți mai aloce un prefix IPv6 suplimentar pe cont (pe lângă cel care rămâne pe ONT din motive 🙄). 

Nu prea ai ce performanță să mai scoți din el cât e în bridge. 😁

Ba este o setare care creste performanta substantial. Exista o limita artificiala de conexiuni cumulate TCP si UDP de doar 100. Dupa ce am eliminat, majoritatea serviciilor care au nevoie de conexiuni multiple au inceput sa traga cu 260MB/s, bufferbloar e 0 chair si cu latimea de banda stoarsa. La fel si in jocuri precum CS2, acele drop-uri de pachete au fost eliminate practic. Recomanda sa dezactivati acea setare.

Viper
Cunoscător certificat

Repetă după mine: ONT-ul, cât timp este în Bridge, nu știe absolut nimic despre traficul făcut de tine.
Un dispozitiv în bridge funcționează la Layer 2 și mută cadre Ethernet de pe fibră pe cupru (poți să-l privești ca pe un mediaconvertor/switch).
Nu face NAT și nu ține o tabelă de stare a conexiunilor, deci nu are cum să limiteze sesiuni TCP sau UDP.
Toată gestiunea conexiunilor și bufferbloat-ul se întâmplă exclusiv pe routerul tău personal.

Pe scurt, ți se pare.

Ce opțiune ai găsit tu acolo are destul de explicită descrierea:

„Prag” înseamnă numărul maxim de conexiuni TCP sau UDP
de la o gazdă din partea WAN la CPE însuși la fiecare 3 secunde.

CPE = ONT. ONT-ul în acest caz neavând porturi deschise către exterior nu are ce să limiteze.

Și în niciun caz nu se referă la traficul făcut prin bridge, care este transparent pentru firewall-ul ONT-ului, cum am menționat deja.

V-am zis să nu vă atingeți de prea multe setări pe care nu le înțelegeți 🙃.