בזק סיב 5Gb עם ציוד פרטי

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1451
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 218 פעמים
קיבל תודות: 280 פעמים

שליחה #121 

לדייק את מה שכתבתי: אין כרגע בשום ספקית תשתית בארץ מודול SFP PLUS XGS-PON הנמצא ברשימת הציוד המאושר לשמוש.

והערה נוספת: אם מודולים כאלו יגיעו או מגיעים לטמפרטורה של 75 מעלות ויותר כפי שהיה המצב עם המודולים של נוקיה, אז צריך לשקול אם זה כדאי בכלל. לא בריא לסוויץ׳ או לנתב, בפרט אם הקירור הוא פסיבי בלבד.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1451
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 218 פעמים
קיבל תודות: 280 פעמים

שליחה #122 

עוד פרט כדי להשלים את התמונה - Opnsense/pfSense על אותה חומרה, גרסה מעודכנת, ללא אופטימיזציות או Patch למיניהם.
התוצאות:

אפשר לקבל את כל הקצב המובטח, אבל זה הגבול כנראה. ההתנהגות אופיינית למצב שליבה אחת מנוצלת, והשאר לא, דומה להתנהגות בלינוקס כאשר Packet steering לא מופעל, כנראה Single threaded PPPoe Client. כאמור הבדיקה היא על קונפיגורצית ברירת המחדל, ישנה גרסה של Packet steering ל-FreeBSD, לא בדקתי מעבר לכך.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2655
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #123 

לא צריך גירסה מיוחדת, צריך להפעיל RSS
אגב, כשמשתמשים בopnsense כמכונה וירטואלית בproxmox, ללא passthrough של הכרטיסים, העומס מתחלק על כל הסיבות בלי שצריך לעשות משהו מעבר.

https://www.neelc.org/posts/opnsense-pppoe-kvm/

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1451
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 218 פעמים
קיבל תודות: 280 פעמים

שליחה #124 

03/07/2024 9:58  
OMRIJ כתב:
לא צריך גירסה מיוחדת, צריך להפעיל RSS
אגב, כשמשתמשים בopnsense כמכונה וירטואלית בproxmox, ללא passthrough של הכרטיסים, העומס מתחלק על כל הסיבות בלי שצריך לעשות משהו מעבר.

https://www.neelc.org/posts/opnsense-pppoe-kvm/
...
@OMRIJ - תודה רבה, אכן עבד, התוצאות עכשיו סבירות, עדיין פחות יעילות מלינוקס, והרבה פחות יעילות מ- Router OS, החומרה הזו תוכל לסחוב יותר מ-5Gbps

קוד: בחירת הכל

root@OPNsense:~ # sysctl -a | grep rss
net.inet.rss.bucket_mapping: 0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7 8:8 9:9 10:10 11:11 12:0 13:1 14:2 15:3
net.inet.rss.enabled: 1
net.inet.rss.debug: 0
net.inet.rss.basecpu: 0
net.inet.rss.buckets: 16
net.inet.rss.maxcpus: 64
net.inet.rss.ncpus: 12
net.inet.rss.maxbits: 7
net.inet.rss.mask: 15
net.inet.rss.bits: 4
net.inet.rss.hashalgo: 2
hw.bxe.udp_rss: 0
hw.ix.enable_rss: 1
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

m8m8
עוסק בתחום
עוסק בתחום
תגובות: 117
הצטרף: אוגוסט 2008
נתן תודות: 3 פעמים
קיבל תודות: 7 פעמים

שליחה #125 

יום ב הקרוב פרטנר מגיע לחבר אותי למרכזית פיבר 5 גיגה ומביאה SFP

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2655
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #126 

פרטנר 5 ג'יגה?

m8m8
עוסק בתחום
עוסק בתחום
תגובות: 117
הצטרף: אוגוסט 2008
נתן תודות: 3 פעמים
קיבל תודות: 7 פעמים

שליחה #127 

פרטנר יגו אלי יום ב אחרי צהררים אני יעדכן מה קורה איתם

kipi25
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 118
הצטרף: מאי 2005
מיקום: תל אביב
נתן תודות: 1 פעם
קיבל תודות: 6 פעמים

שליחה #128 

04/07/2024 19:25  
OMRIJ כתב:
פרטנר 5 ג'יגה?
...

elxyzad
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 956
הצטרף: נובמבר 2020
נתן תודות: 9 פעמים
קיבל תודות: 189 פעמים

שליחה #129 

04/07/2024 18:15  
m8m8 כתב:
יום ב הקרוב פרטנר מגיע לחבר אותי למרכזית פיבר 5 גיגה ומביאה SFP
...
איזה SFP הם מביאים?

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2655
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #130 

05/07/2024 7:48  
kipi25 כתב:
IMG_4592.jpeg
...
מעניין, תודה
לא רואה את החבילה באתר שלהם
כמה אפלוד?

kipi25
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 118
הצטרף: מאי 2005
מיקום: תל אביב
נתן תודות: 1 פעם
קיבל תודות: 6 פעמים

שליחה #131 

זה מופיע בפופאפ קטן באתר, לא תמיד מופיע.. נראה שהם די מצניעים את זה, ולא ממש מספקים פרטים נוספים. בטח נציג יידע לתת את כל האינפורמציה 🤔

vital_t
חבר שרק התחיל
חבר שרק התחיל
תגובות: 46
הצטרף: אפריל 2012
נתן תודות: 0
קיבל תודות: 8 פעמים

שליחה #132 

04/07/2024 18:15  
m8m8 כתב:
יום ב הקרוב פרטנר מגיע לחבר אותי למרכזית פיבר 5 גיגה ומביאה SFP
...
לפני חודש דיברתי עם נציג מכירות שלהם. וגם ביקשתי SFP ONT ולא Bridge ONT. הוא אמר "בטח, SFP". ממש התעקשתי שימסור את פרטי ההתקן. וזאת תמונה של התקן "SFP" שטכנאי התקנות שלח לו.

m8m8
עוסק בתחום
עוסק בתחום
תגובות: 117
הצטרף: אוגוסט 2008
נתן תודות: 3 פעמים
קיבל תודות: 7 פעמים

שליחה #133 

את אותו BRIGHT של בזק גם עובד התשית של פרטנר ?

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1451
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 218 פעמים
קיבל תודות: 280 פעמים

שליחה #134 

מכל הסיפורים כנראה שזה שירות פרטנר המשתמש בתשתית של בזק, באופן דומה לתשתית GPON כך יהיה בתשתית XGS-PON, וזה כמובן משליך על סוגי הציוד הקצה שניתן יהיה להשתמש בו.

נחיה ונראה, נמתין לעידכון
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

m8m8
עוסק בתחום
עוסק בתחום
תגובות: 117
הצטרף: אוגוסט 2008
נתן תודות: 3 פעמים
קיבל תודות: 7 פעמים

שליחה #135 

איזה פקודה CMD אפשר לבדוק את סוג החיבור עם זה SFP רגיל אוו PLUS

ללא היתקשרות לנציג תמיכה

shilo
סמל אישי של משתמש
חבר פעיל
חבר פעיל
תגובות: 68
הצטרף: אוגוסט 2009
נתן תודות: 2 פעמים
קיבל תודות: 20 פעמים

שליחה #136 

05/07/2024 21:37  
vital_t כתב:
לפני חודש דיברתי עם נציג מכירות שלהם. וגם ביקשתי SFP ONT ולא Bridge ONT. הוא אמר "בטח, SFP". ממש התעקשתי שימסור את פרטי ההתקן. וזאת תמונה של התקן "SFP" שטכנאי התקנות שלח לו.
76b7a9c2-e15f-4905-9a33-405b6b3598ff.jpg
...
התמונה הזו היא של Bridge ONT.
הדגם שלו הוא DZS 5302.

עובד על תשתית XGSPON של בזק.

מצ״ב קישור לאתר היצרן.
https://dzsi.com/product/5302

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1451
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 218 פעמים
קיבל תודות: 280 פעמים

שליחה #137 

04/07/2024 21:11  
m8m8 כתב:
פרטנר יגו אלי יום ב אחרי צהררים אני יעדכן מה קורה איתם
...
מה בסוף?
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

Uri_Saranga פותח השרשור
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 51
הצטרף: אוגוסט 2022
שם מלא: Uri Saranga
מיקום: השרון
נתן תודות: 0
קיבל תודות: 4 פעמים

שליחה #138 

13/06/2024 18:29  
DanielGR כתב:
סוף סוף בוצע החיבור ל-5Gbps של בזק. שורה תחתונה: עובד יפה ויציב (עד כה). הסיב מחובר ל- Bridge ONT של GO Fiber GF10C, לא הייתה אופציה אחרת בבזק סטור. בדקתי שתי קונפיגורציות, מיקרוטיק RB5009 שעליה ארחיב, ו-Banana PI R4.

למיקרוטיק פורט יחיד של SFP+ ולכן צריך להגדיר תצורה בהתאם לזו שהציע @itfan כאן:
https://htmag.co.il/phpbb/viewtopic.php ... 6#p3332176

לנתב אין שום בעיה להעביר את רוחב הפס הזה שאיננו סימטרי, ועומס מעבד סביר לחלוטין:
5gbps-5009.png

למי שמעוניין מצורף סקריפט הגדרה של מיקרוטיק על מנת להגדיר את הנתב בתצורה הזו. נקודות עיקריות:
- לקונפיגורציה הזו נדרש מתג מנוהל
- פורט ה- SFP+ של הנתב משמש כ- TRUNK
- סגמנט עיקרי + סגמנט Guest
- סגמנט ה- Guest יכול להתחבר לאינטרנט אך לא ל-Hosts בסגמנט העיקרי
- בסגמנט העיקרי מבוצע שימוש ב- Pihole לחסימת פירסומות וסינון אתרים זדוניים
- ה- Firewall בסיסי בלבד, והמטרה היא ליצור נקודת התחלה שעליה אפשר להוסיף
הסקריפט:

קוד: בחירת הכל

###############################################################################
# Topic:		Home config
# Details:		Router on a Stick with Guest VLAN
# Web:			
# RouterOS:		7.15.1
# Date:			13/6/2024 
# Notes:		Start with a reset (/system reset-configuration no-defaults=yes) 
# Conributed by: 	DanielGR
###############################################################################

#######################################
# Naming
#######################################

# name the device being configured
/system identity set name="Main-MT"


#######################################
# VLAN Overview
#######################################

# 10 = MAIN
# 20 = GUEST
# 99 = WAN

#######################################
# Bridge
#######################################

# create one bridge, set VLAN mode off while we configure, not to lose access
/interface bridge add name=BR1 protocol-mode=none vlan-filtering=no


#######################################
#
# -- Access Ports --
#
#######################################

# ingress behavior
/interface bridge port

# MAIN VLAN

add bridge=BR1 interface=ether2 pvid=10
add bridge=BR1 interface=ether3 pvid=10
add bridge=BR1 interface=ether4 pvid=10
add bridge=BR1 interface=ether5 pvid=10
add bridge=BR1 interface=ether6 pvid=10
add bridge=BR1 interface=ether7 pvid=10
add bridge=BR1 interface=ether8 pvid=10


# GUEST VLAN on Router Port
add bridge=BR1 interface=ether1 pvid=20

# WAN VLAN
add bridge=BR1 interface=sfp-sfpplus1 pvid=99

# egress behavior, handled automatically

# L3 switching so Bridge must be a tagged member
/interface bridge vlan
add bridge=BR1 tagged=BR1 vlan-ids=10
add bridge=BR1 tagged=BR1 vlan-ids=20
add bridge=BR1 tagged=BR1 vlan-ids=99

# Tag the Trunk Port
add bridge=BR1 tagged=sfp-sfpplus1 vlan-ids=10
add bridge=BR1 tagged=sfp-sfpplus1 vlan-ids=20
add bridge=BR1 tagged=sfp-sfpplus1 vlan-ids=99

#######################################
# IP Services
#######################################

# MAIN VLAN interface creation, IP assignment, and DHCP service
/interface vlan add interface=BR1 name=MAIN_VLAN vlan-id=10
/ip address add interface=MAIN_VLAN address=192.168.0.1/24
/ip pool add name=MAIN_POOL ranges=192.168.0.100-192.168.0.230
/ip dhcp-server add address-pool=MAIN_POOL interface=MAIN_VLAN name=MAIN_DHCP disabled=no

#PiHole is the DNS server on 192.168.0.2
/ip dhcp-server network add address=192.168.0.0/24 dns-server=192.168.0.2 gateway=192.168.0.1

# GUEST VLAN interface creation, IP assignment, and DHCP service
/interface vlan add interface=BR1 name=GUEST_VLAN vlan-id=20
/ip address add interface=GUEST_VLAN address=192.168.5.1/24
/ip pool add name=GUEST_POOL ranges=192.168.5.100-192.168.5.230
/ip dhcp-server add address-pool=GUEST_POOL interface=GUEST_VLAN name=GUEST_DHCP disabled=no
/ip dhcp-server network add address=192.168.5.0/24 dns-server=1.1.1.1 gateway=192.168.5.1


#######################################
# IP Addressing & Routing
#######################################

# WAN VLAN
/interface vlan add interface=BR1 name=WAN_VLAN vlan-id=99

# DNS server, set to cache for LAN
/ip dns set allow-remote-requests=yes servers="9.9.9.9"

# WAN facing port with IP Address and route provided by ISP

/interface ethernet
# Not needed here as the GPON SFP will be installed on the Switch - not the router
# set [ find default-name=sfp-sfpplus1 ] auto-negotiation=no l2mtu=1500 mtu=\
#    1492 rx-flow-control=auto speed=2.5G-baseT tx-flow-control=auto

# Bezeq PPPOe Configuration
# Replace the asterix with actual credentials

/interface pppoe-client
add add-default-route=yes disabled=no interface=WAN_VLAN name=pppoe-out \
    service-name=BZQ use-peer-dns=yes user=*******@***** password=*******


#######################################
# Firewalling & NAT
# Good starting point for WAN
#######################################

# Interface List for easy Management

/interface list add name=WAN
/interface list add name=VLAN

# WAN Interfaces
/interface list member
add interface=WAN_VLAN list=WAN
add interface=pppoe-out list=WAN

# LAN Interfaces
add interface=MAIN_VLAN  list=VLAN
add interface=GUEST_VLAN list=VLAN

# VLAN aware firewall. Order is important.
/ip firewall filter


# Fasttrack with offloading

/ip firewall filter
add action=fasttrack-connection chain=forward connection-state=\
    established,related hw-offload=yes

##################
# INPUT CHAIN
##################
add chain=input action=accept connection-state=established,related comment="Allow Estab & Related"

# Allow VLANs to access router services like DNS, Winbox. 
add chain=input action=accept in-interface-list=VLAN comment="Allow VLAN"

add chain=input action=drop comment="Drop"

##################
# FORWARD CHAIN
##################
add chain=forward action=accept connection-state=established,related comment="Allow Estab & Related"

# Allow all VLANs to access the Internet only, NOT each other
add chain=forward action=accept connection-state=new in-interface-list=VLAN out-interface-list=WAN comment="VLAN Internet Access only"
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf:  drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
add chain=forward action=drop comment="Drop"

##################
# NAT
##################
/ip firewall nat add chain=srcnat action=masquerade out-interface-list=WAN comment="Default masquerade"


#######################################
# VLAN Security
#######################################

# Only allow ingress packets without tags on Access Ports
/interface bridge port
set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether1]
set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether2]
set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether3]
set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether4]
set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether5]
set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether6]
set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether7]
set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether8]

#######################################
# MAC Server settings
#######################################

# Ensure only visibility and availability from BASE_VLAN, the MGMT network
/ip neighbor discovery-settings set discover-interface-list=VLAN
/tool mac-server mac-winbox set allowed-interface-list=VLAN
/tool mac-server set allowed-interface-list=VLAN

#######################################
# NTP client settings for Israel
#######################################
/system ntp client set enabled=yes
/system ntp client servers
add address=162.159.200.1
add address=162.159.200.123
add address=192.114.63.250


#######################################
# Turn on VLAN mode
#######################################
/interface bridge set BR1 vlan-filtering=yes

תצורת המתג המנוהל - במקרה הזה גם מיקרוטיק - כאילוסטרציה:
image.png

זאת תצורת הבסיס. שוב תודה ל- @itfan על הרעיון וההערות.
...
היי דניאל, גם אני עם ה Go Fiber 10C של בזק ונתב Microtik (אצלי CCR2116-12G-4S+)
אבל לא מצליח להגיע ל 5Gbps. מגיע רק ל-2.9Gbps
טכנאי בזק שהיה הצליח לקבל 5Gbps עם הנתב של בזק (Be Multi Fiber) מיד אחרי אני קיבלתי 2.9Gbps עם הציוד הפרטי.
את הבדיקה אני עושה עם PC בעל כרטיס רשת 10G Intel X550-AT2.

נישארתי עם שאלה, מה לא עובד אצלי כמו שצריך?


האפשרויות שעלו לי:
1. חיווט Ethernet
2. חיוט אופטי
3. רכיבי SFP+ ל RJ45
4. כ.רשת מחשב
5. Go Fiber
6. נתב


הספקתי לשלול את 1 עד 4

לגבי 5, בזק מן הסתם מנערים למרות שהרכיב Go Fiber הוא שלהם ויתכן והתקלה היא בו.
האם יש לך רעיון איך לבדוק אותו?

ניסיתי כבר לחבר ישירות את ה Go Fiber לכרטיס רשת של המחשב ויצרתי חייגן PPPoE על המחשב, התחבר תקין אבל אז המהירות יורדת בכלל ל 600 מגה, מעניין למה.
(כאמור דרך הנתב מקבל 2.9 ג'יגה)

לגבי 6. קשה לי להאמין שיש תקלה בנתב, הוא חדש אבל אולי קונפיגורציה כלשהי עלולה להוריד מהירות?


עברתי לקונפיגורציה בסיסית ביותר:
חייגן PPPoE, ללא חוקים ב firewall ,רשת WAN ו LAN אחת, NAT פתוח. DHCP Server וזהו בערך. קיבעתי את הפורטים של רכיבי ה- SFP+ זה של ה-WAN וזה של ה- ה LAN (למחשב) על 10Gb וגם בדקתי שהם על סטאטוס 10Gb



תודה רבה!

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2655
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #139 

תנסה לעשות בוט מהמחשב עם dok עם openwrt
תקין שם חייגן ותראה לכמה אתה מגיע

Uri_Saranga פותח השרשור
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 51
הצטרף: אוגוסט 2022
שם מלא: Uri Saranga
מיקום: השרון
נתן תודות: 0
קיבל תודות: 4 פעמים

שליחה #140 

23/07/2024 9:46  
OMRIJ כתב:
תנסה לעשות בוט מהמחשב עם dok עם openwrt
תקין שם חייגן ותראה לכמה אתה מגיע
...
רעיון טוב, רק שאין לי ניסיון עם openwrt.
הצלחתי להתקין openwrt על USB ולעשות Boot איתו. אבל אין לי מושג מה עכשיו.
1. אני מקבל Command Line של openwrt צריך לדעת איך להגדיר את החייגן והרשת.
2. גם אחרי שאגדיר חייגן ורשת, איך בכלל בודקים מהירות (יש לי במחשב יציאה אחת של 10G אז הדרך היחידה לבדוק תהיה דרך כלי פנימי ב OW שיודע לבצע בדיקת מהירות על שרת חיצוני. (כמו Speed Test). לא מכיר איך עושים שם דבר כזה..

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”