Substituir router Vodafone fibra

Viva! Estou a tentar fazer a substituição do FAST 5657 por um ONT XZ000-G7 + Mikrotik hAP ax2

Consegui finalmente obter status O5 (Registered) no ONT - agora estou a tentar começar pelo básico - acesso à internet ipv4 - e não estou a ter muita sorte 😁

Tenho o ONT ligado à porta wan (ether1) do Mikrotik. Criei duas vlans com id 100 (vlan1) e 105 (vlan2) nesta porta ether1. Estou a tentar obter o ip WAN na interface vlan1 por dhcp, mas não consigo. Também já tentei obter o IP na interface ether1 mas também não recebo qualquer tipo de resposta (fica em searching...) Falta-me algo no meu set up? Alguma opção DHCP, mac cloning?
 
Tentaste apenas a vlan 100 com dhcp?

Tentei adquirir IP por DHCP na interface vlan1 (respectiva à vlan com id=100) e na interface física ether1 (a que está ligada ao ONT, e onde defini a vlan 100)

Entretanto fui ver melhor as settings do ONT e tinha lá uma tab VLAN onde alterei para Transparent mode, ainda sem sucesso...

Os packet counters das interfaces mostram valores no tx, presumivelmente os dhcp requests, mas o rx não sai do zero...
 
Experimentei meter 0.0.0.0/0 como upstream, o warning do "is not in any valid net for upstream VIF" já não aparece. No entanto fico com o "MRT_DEL_MFC; Errno(49): Can't assign requested address", parece que o problema está aqui...
Não sei se sera da versão do igmproxy, mas suponho que o binario do proxy seja o mesmo tanto no pfsense como no opnsense na versão mais atual? Está a correr o: igmpproxy 0.4
Não sei se poderá resolver, mas tenta estes endereços no upstream do IGMP Proxy:
10.2.0.0/18
224.0.0.0/4
10.56.192.0/19
 
Não sei se poderá resolver, mas tenta estes endereços no upstream do IGMP Proxy:
10.2.0.0/18
224.0.0.0/4
10.56.192.0/19

Não resolve, já experimentei com a rage de todas as networks.
E anteriormente para além do 224.0.0.0/4 tinha o 10.0.0.0/8 que cobre até ao 10.255.255.255, ou seja, já inclui o 10.2.0.0/18 e o 10.56.192.0/19.
 
Entretanto a minha luta continua, mas infelizmente sem nenhum progresso desde o meu ultimo post. A luz PON do ONT continua verdinha e estável 👍, o que creio indicar que não há problema nenhum com a layer óptica. No entanto tenho dúvidas em relação a algumas configurações do ONT (TP-Link XZ000 G7), nomeadamente a relativa ao VLAN mode. Transparent parece-me ser o que faz sentido - o ONT não toca nisto e fica tudo a cargo do Router.

IMG-0055.png
IMG-0056.png
IMG-0057.png
IMG-0058.png



Entretanto, com o ONT e o Mikrotik ligados, e com o DHCP a não obter respostas, resolvi pegar no Wireshark e ver o que é que anda a acontecer na interface ether1, onde a VLAN está criada e o ONT está ligado, e pelo que interpreto ou o DHCP Server da vdf está a ignorar os meus DHCP requests, ou estes não estão a chegar lá.

Screenshot-2025-03-12-at-19-38-46.png


Coloquei no MAC Address da Interface ether1 o endereço que está no selo branco debaixo do FAST 5671. Pergunto-me se este endereço será o da interface WAN do Router, mas creio que sim. Na imagem abaixo esse MAC aparece tanto no Client IP address como no Option 61 (Client ID) que o Mikrotik inclui por default.

A Option 12 (Hostname) inclui o nome do Mikrotik - não sei se a devo incluir ou não, nem sei se o FAST a utiliza. Tentei posteriormente apagar tanto esta Option como a Option 12, o que não produziu nenhum resultado.

Screenshot-2025-03-12-at-19-25-41.png



Redes não é a minha área apesar de conhecer alguma teoria e dar uns toques na prática... penso que seja possível que a vdf tenha algum sistema de proteção que detecte clients como o meu e os bloqueie, ou que o Servidor DHCP não goste do meu pedido e que simplesmente o ignore, ou novamente, que o pedido nunca chegue ao seu destino. Pelo que consegui perceber ao ler esta thread, pareceu-me ser muito simples a partir do momento em que se consegue conexão óptica. Ironicamente a parte que julgava mais difícil (ONT) parece ter sido a mais fácil, e a que julgava mais fácil (o resto) está a ser impossível 😅😅😅

Algo que me ocorreu entretanto tentar é configurar no router novo o IP/Rede/Gateway que a Vodafone me tem atribuído no FAST, visto que estes não mudam muitas vezes, e ver se consigo ouvir alguma coisa do outro lado (ping).

A minha config do Mikrotik:

Código:
/interface ethernet
set [ find default-name=ether1 ] loop-protect=on mac-address=\
    30:67:xx:xx:xx:xx
add interface=ether1 name=ether1.100 vlan-id=100
/ip dhcp-client
add dhcp-options=clientid disabled=yes interface=ether1.100 use-peer-dns=no \
    use-peer-ntp=no

Agradeço qualquer tipo de ajuda, mas sem qualquer expectativa. Gostava muito de conseguir o meu objectivo, mas pelo menos até agora este projecto tem sido interessante. Se não fosse esta thread, nunca teria sequer começado 😁😁 👍👍👍
 
@sarafem A password / PLOAM na primeira imagem/print tens em HEX e o PLOAM é em ASCII. Foi convertido pelo ONT?

Penso que nesse ONT para tudo ficar OK precisas de:

PLOAM ASCII

E penso que o Modo H (Huawei)

Update de Firmware. (Última versão está disponível no site)

Houve quem colocasse logo a vlan 100 no ONT. Podes testar dessa forma para confirmar que consegues navegar.

Em todo caso há mais malta com esse ONT que poderá dar mais algumas luzes.
 
Última edição:
@CulturalFan1985 obrigado!

Tenho ambos em hex, mas creio estar correcto. O método que utilizei para obter a password PLOAM deu-me uma string hexadecimal - (não pedi ao técnico, teve que ser com outros truques que posso revelar via MP) - ao converte-la para ASCII vi a famosa password de 10 letras que já vi mencionada neste tópico. Creio que não há problema com o PLOAM - para despistar, alterei o ultimo digito hexadecimal da pass e perdi logo o status O5 / luz verde. Creio que não fará diferença colocar a pass em ASCII em vez de hex, mas irei tentar na mesma.

Em relação ao update de firmware do TP-LINK Z000 G7, fiz usando este link que encontrei aqui no fórum, para o modelo V1 comprado na Amazon espanha. Não me recordo se foi neste tópico.

De facto não testei colocar a VLAN 100 no ONT. Tenho que experimentar isso. A motivação para não o fazer foi que eventualmente iria querer adicionar suporte para IPTV. Se capturar logo a VLAN 100 ali no ONT, creio que perco o tráfego das outras VLANS.
 
Certo! Aparentemente ele está registado pelas imagens.

Para despistar a 100% testa por a vlan 100 logo no ont para ver se tens acesso. Se tiveres fica logo a certeza que até ao ont está tudo OK e ele consegue fornecer Internet.
 
Bem, experimentei com a VLAN 100 (priority 0) no ONT e nada mudou relativamente ao DHCP 🙄

Experimentei também colocar o IP/Rede/Gateway que o Sagemcom apanha, a ver se não seria problema do DHCP, e o ping ao endereço da Gateway não tem resposta. Quando estou conectado com o Sagemcom, o ping tem resposta. Creio que o problema é então maior do que o DHCP não funcionar.

Tentei mudar o PLOAM para ASCII (10 letras) e também não surtiu efeito.

Estou inclinado para algum problema neste ONT. Apesar de ao ler a thread ficar com a impressão de que muita gente teve sucesso com ele. Talvez isto, ou algo do lado da vdf que está diferente do costume. Nunca ponho de lado a minha imperícia 😆, mas já estive tempo suficiente de volta disto para achar que não me escapou nenhum dos detalhes que foram sendo dados nesta thread.

Creio que vou tentar repetir o set up mais uma vez, e o próximo passo será tentar com outro ONT. Vou procurar outro dispositivo com que tenha havido sucesso nesta thread.
 
Coloquei apenas o "Normal Mode". Não tentei outra opção. Irei claro tentar ver se é por ai 🤞 Seria interessante se algum utilizador deste ONT desse algum feedback, vou aguardar a ver se algum repara na thread 🙂

Uma coisa que tenho andado a pensar - o ONT tem apenas uma porta Ethernet, que serve para a Management Interface e para o tráfego WAN. É suposto funcionar nos dois modos em simultâneo? Como é que os tipos de tráfego serão separados? Será possível que não funcionem em simultâneo, e que de alguma forma que a troca entre modos não esteja a funcionar correctamente e que quando eu ligo o Mikrotik ao ONT, ele esteja em management mode em vez de WAN mode?

Em todo o caso, estou interessado em experimentar outros ONTs, aqui na thread vejo menções a vários... alguma recomendação @CulturalFan1985 ?
 
O acesso às configurações do ONT e a comunicação WAN são layers diferentes.

Em relação à outros ONTs:

Que serviço tens?
Amigo ou Vodafone?
Se for Vodafone não és zona DST certo?

Pessoalmente testei o EG8120Le o HG8012H(Com porta RJ11 e RF).

Há quem use o HG8310M ou o EG8010v6-10(este há em lojas nacionais)
 
Era a setting Mode H que faltava! Já está a dar! kudos ao @CulturalFan1985 e à comunidade que reuniu a informação nesta thread.

Estou tão contente por finalmente estar muito perto de me ver livre do trambolho que a vdf me impingiu 😄 tenho que documentar toda esta aventura quando tiver tempo. Recebi algumas MPs a pedir detalhes sobre o meu post acima, mas só posso enviar uma por dia. Responderei quando conseguir :)
 
Estou a tentar evoluir o meu set up e configurar o IPv6. Alguém conseguiu? Por DHCP, RA, conf estática?

edit: Consegui com uma conf estática. Foi só tirar uns prints da WAN status ipv6 quando tinha o Sagemcom ligado, e configurar tanto o prefixo como a default gateway.
 
Em relação ao IPv6, funcionou durante algum tempo, e depois deixou de funcionar :/

Em acesso.vodafone.pt, que indica o prefix que me foi delegado, ficou com um ! antes, o que penso indicar rejeição por razões administrativas. Acho que alguma coisa no sistema não gostou da minha configuração. Liguei o Smart Trambolho 3.0 durante uns instantes e o ! lá desapareceu.

Dentro do /56 que me foi delegado, escolhi um sufixo aleatório para criar uma /64 para a minha lan. Funcionou, mas sei que há gente que tem problemas com usar todas as 256 subnets /64 que existem dentro dos /56 (https://forum.vodafone.pt/t5/Pacotes/Configuração-de-IPV6/td-p/398711)

Creio que configuração estática não é o método correcto. Deve ser automático, quer por DHCP ou por RA/ND. Vou tentar de outras maneiras. Aqui nesta thread consegui ler que o IPv6 funciona automáticamente, mas precisava de mais detalhes!
 
Em relação ao IPv6, funcionou durante algum tempo, e depois deixou de funcionar :/

Em acesso.vodafone.pt, que indica o prefix que me foi delegado, ficou com um ! antes, o que penso indicar rejeição por razões administrativas. Acho que alguma coisa no sistema não gostou da minha configuração. Liguei o Smart Trambolho 3.0 durante uns instantes e o ! lá desapareceu.

Dentro do /56 que me foi delegado, escolhi um sufixo aleatório para criar uma /64 para a minha lan. Funcionou, mas sei que há gente que tem problemas com usar todas as 256 subnets /64 que existem dentro dos /56 (https://forum.vodafone.pt/t5/Pacotes/Configuração-de-IPV6/td-p/398711)

Creio que configuração estática não é o método correcto. Deve ser automático, quer por DHCP ou por RA/ND. Vou tentar de outras maneiras. Aqui nesta thread consegui ler que o IPv6 funciona automáticamente, mas precisava de mais detalhes!
Na minha configuração tenho DHCPv6, com PD 56 e servidores DNS configurados para 2606:4700:4700::1111 (cloudfare) e 2001:4860:4860::8888 (Google)
A funcionar em pleno
 
Na minha configuração tenho DHCPv6, com PD 56 e servidores DNS configurados para 2606:4700:4700::1111 (cloudfare) e 2001:4860:4860::8888 (Google)
A funcionar em pleno

Damn. O meu cliente DHCPv6 não recebe nada. Talvez o wireshark ajude. Talvez alguma DHCPv6 option em falta, ou a mais...

edit: A minha config actualmente. Já tentei várias variações no prefix hint, incluindo não usar.


[admin@MikroTik] > ipv6 dhcp-client print detail
Flags: D - dynamic; X - disabled, I - invalid
0 X interface=vlan1 status=stopped duid="0x00030001f41e57xxxxxx"
dhcp-server-v6=:: request=prefix add-default-route=yes
default-route-distance=1 use-peer-dns=yes rapid-commit=no dhcp-options=""
pool-name="vdf_ipv6" pool-prefix-length=64 prefix-hint=::/56
dhcp-options=""
 
Última edição:
Ao fazer uma captura com o Wireshark vejo respostas DHCPv6: "No prefixes have been assigned". Creio que o meu Mikrotik não está a usar o duid correcto.

@renatunga qual é a marca do modelo do teu Router? talvez ajude se eu conseguir perceber o formato do duid que o teu router utiliza
 
Back
Topo