Orange FTTH / SuperNova / Neostrada – Mikrotik + TV

Możesz również polubić…

54 komentarze

  1. zember pisze:

    Dziękuję Ci bardzo za ten artykuł – świetna robota wszystko zebrane w jednym miejscu.

    Korzystając z powyższej konfiguracji skonfigurowałem swojego Mikrotika.
    Konfiguracja:
    RB750Gr3 + Światłowód 600Mbit +ONT + Samsung ICU 100

    Testy wydajnościowe Mikrotik:
    – internet przy pełnym obciążeniu 600Mbit – CPU 52-60%
    – IPTV kanał 4K – 27Mbit- CPU 6-10%
    Maksymalne obciążenie internetu i IPTV 4K jednocześnie – CPU 58-65%

    • Jarosław G. pisze:

      Ciesze się że mogłem pomóc tym artykułem.

    • zember pisze:

      Zapominałem dodać że testy były na sofcie w wersji 6.39.3
      Po aktualizacji do 6.41 wyniki się poprawiły

      Testy wydajnościowe Mikrotik rb750Gr3 – 6.41:
      – Internet przy pełnym obciążeniu 600Mbit – CPU 38-42%
      – IPTV kanał 4K – 27Mbit- CPU 6-9%
      Maksymalne obciążenie internetu i IPTV 4K jednocześnie – CPU 42-48%

    • Bambek pisze:

      Witam, czy mógłbyś wrzucić/podesłać plik konf. Męczę się właśnie z tym tematem na rb750gr3 i kompletnie mi nie wychodzi. Jestem stwierdzam zielony w temacie. Wstępnie pewna dobra duszyczka po paru godzinach męki ustawiła tak że net jest, dekoder się łączy, pokazuje aktualny program (guide) natomiast nie ma obrazu. VOD również nie działa…

    • mali pisze:

      a możne podasz tutaj twój kofig 750tki?

  2. Krissmc pisze:

    Wykonalem calosc w/g opisu i obserwuje dziwne zachowanie sieci:

    Net polaczony, przegladarka otwiera strony jednak nie wszystkie. speedtest.net nie laduje .
    TV dekoder laduje godzine jednak nie ma obrazu.

    co do wpisu w tabeli mam pytanie dotyczace lini:
    add code=60 name=vendor-class-identifier value=”‘sagemcom'”
    add code=61 name=dhcp-client-identifier value=0x01aabbccddeeff <- zamień aabbccddeeff na właściwy mac address FunBoxa
    add code=77 name=user-class value="0x2646535644534c5f66756e626f78322e4d4c54562e736f66746174686f6d652e46756e626f7832"
    czy usercalss value tez nalezy zmienic?

  3. SpeX pisze:

    A o co chodzi, z tym całymFB2 i FB3? Pytam się, bo nie jestem w temacie, a planuję przejść na światłowód właśnie od Orange lub Netii.

    • Jarosław G. pisze:

      FB2 i FB3 to urządzenia, routery dostarczane przez operatora w celu “ułatwienia” dostępu do Internetu.
      FB2 potrzebuje ONT by konwertować światło na ethernet, FB3 taki konwerter mediów ma wbudowany.
      Nie potrzebujesz dwóch pudełek, ale wciąż nie możesz w żadnym z wymienionych urządzeń być nie zależnym.

      • SpeX pisze:

        Ale to jest to ONT i czemu jest takie ważne z FB2 iż, jest to na zewnątrz?

        • Jarosław G. pisze:

          W przypadku FB3 jest to na tyle skomplikowane, że nie możemy się pozbyć NATa, chcąc podłączyć swoje urządzenie.
          FB3 nie można uruchomić w trybie Bridge, w przypadku zewnętrznego ONT możemy sobie pozwolić na podłączanie swoich urządzeń.

          • L. pisze:

            Można przełączyć FB3 w tryb bridge, z tym że jest to w polskiej wersji oprogramowania nieudokumentowane. Musisz po zalogowaniu w adminkę routera przejść do podstrony /advConfigNetworkBridgeMode.html i potwierdzić 🙂

  4. kriss pisze:

    Zrobiłem wszystko tak jak w opisie ale nie działa mi TV. Próbowałem zmienić priorytet pakietów z 5 na 4 bo tak znalazłem na trzepaku ale też nie pomaga. Czy może mi ktoś podpowiedzieć co mam jeszcze zmienić.

  5. Pytanie pisze:

    Czy to urządzenie – https://mikrotik.com/product/hap_ac2#fndtn-specifications – pozwoli wyciągnąć max z łącza 600/60 z Orange?

    • Jarosław G. pisze:

      Niestety nie mogę tego potwierdzić, wiem że Mikrotik RB3011 ledwo pociąga 600/60 z kilkoma wpisami na firewallu.
      Zawsze możesz zamówić przez internet przetestować i oddać w przeciągu 14 dni jeśli nie spełni twoich oczekiwań.

    • GD pisze:

      Powinien dać radę – te ARMy ładnie działają. Wiem po swoim 4011

  6. zember pisze:

    Dokładnie zawsze możesz zwrócić, obecnie mam Mikrotik RB750Gr3 on jest na 2 core 850MHz (4 wątki) i bez problemu radzi sobie ze światłowodem od Orange na nowej prędkości 1Gbit Download, 100Mbit Upload na software v6.42.7 . Przy maksymalnym obciążeniu łącza ok 980Mbit downloadu mam użycie procesora na poziomie 50%. W twoim przypadku masz procesor od innego dostawcy tj. Qualcomm ale masz 4 core na 716MHz, myślę że powinien sobie poradzić o ile optymalizacja softu jest dobra pod te procesory. Ja gdy instalowałem Światłowód na mikrotiku to na sofcie 6.41 przy obciążeniu 650Mbit miałem obciążenie procka na poziomie 65% teraz przy obciążeniu 1Gbit WAN mam obciążenie procka 50% na sofcie v6.42.7 więc dość mocno to został zoptymalizowany.

  7. MT pisze:

    Mam podobno problem jak @Kriss czyli nie działa mi TV (pojawia się tylko opis kanałów, program telewizyjny wraz z opisem filmu) ale samego obrazu brak. Zestawione na RB2011 (v 6.43.4) + dekoder UHD88.
    Macie jakiś pomysł?

  8. Artur pisze:

    Czy linia 80 jest prawidłowa: default-route-distance=0 nie przyjmuje, do wyboru jest zakres 1-255 ? Także nie działa mi TV: dostaję komunikat “brak dostępu do kanału” dla wszystkich kanałów, pakiet multicast doinstalowałem i igmp ustawiłem. Prośba o pomoc i pomysły

  9. ROSTMAN pisze:

    Dzień dobry, Czy jest możliwość obejścia autoryzacji wkładki SFP?

  10. Krzyhoo pisze:

    Cześć,

    a jak się ma sprawa konfiguracji w przypadku Orange Biznes z osobnym ONT i modemem Zyxel?

    • Jarosław G. pisze:

      Nie jest mi znany sposób na taką konfigurację, poszukaj czegoś na trzepaku.
      Ale z tego co czytałem, to raczej jesteś uwiązany do ich Zyxela, na którym mogą wystawić public IP.

  11. jurek pisze:

    podobno zisa op151s działa.

  12. zember pisze:

    Nie wiecie czy Orange coś ostatnio zmieniał na pppoe? Na Mikrotiku kilka dni temu pospadały mi prędkości na sesji pppoe z zwykle miałem na speed teście 940Mbit/300Mbit a teraz mam 370/300Mbit równo ucięte na interfejsie pokazuje mi dokładnie 400Mbit podczas ściągania. Podpinam funboxa 2.0 i speedtest wychodzi 940/300.

  13. zember pisze:

    Ok problem rozwiązany jedna reguła była powyżej fasttrack 🙁 a przy okazji jaki powinien być typ antykadencji przy pppoe (CHAP,pap,mschap)w przypadku neostrady? Bo mi strasznie długo łączy czasami za 20 razem dopiero ?

  14. Bartek pisze:

    Jarku, czy znalazłbyś chwilę żeby spojrzeć na moją konfigurację? Niestety tv za nic nie chce ruszyć.

  15. Bartosz pisze:

    Cześć, skopiowałem config 1:1 (zmieniając oczywiście parametry pppoe)., ale na TV mam “brak dostępu do tego kanału”. Coś może ostatnio zmieniło się w konfiguracji?

  16. drozda pisze:

    Na trzepaku jest podane jak zmigrować (nieodwracalnie) Funbox 3 do trybu bridge.
    Ktoś przetestował i potwierdzi ?

  17. gabrychu pisze:

    Żeby wyciągnać dane logowania podobno wystarczy podpiąć zyxela np. do MT na vlan=35 z odpalonym serwerem pppoe.
    Tylko jak to zrobić? Ktoś pomoże?

  18. Luki pisze:

    hej, konfiguruję mikrotika RB4011iGS. Od Orange dostałem FunBoxa 6 i osobny ONT. Pytanie mam o:
    “code=77 name=user-class value=”
    czy to nie jest jakiś kod urządzenia ? bo coś mi sie wydaje że dla 6stki będzie inny . jeśli tak to jak go odczytać. Skąd go wziąłeś.

  19. zember pisze:

    Zakupiłem sobie ostatnio RB5009 przerzuciłem konfiguracje z poprzedniego routera który był na OS6.49 do nowego na OS 7.1rc5 i niestety mam problem z IP TV tzn. widzę że dhcp-client dla iptv nie chce mi przypisać IP. Konfiguracja wydaje się być ok. Czy ktoś testował już konfigurację na 7.1? Niestety rb5009 fabrycznie wyszedł na os 7 i nie ma opcji żeby go obniżyć do v6.

  20. PL pisze:

    Na wstępie dzięki za wysiłek włożony w zebranie tego wszystkiego w jedną całość.

    Mam kilka pytań (chcę to bardziej zrozumieć):
    – wpis:
    “/port
    set 1 name=usb2
    /interface ppp-client
    add apn=internet info-channel=1 name=ppp-out1 port=usb2”
    jaki jest jego cel i co jeżeli nie mam usb w MT?

    – przy wpisie:
    “/ipv6 address
    add address=2a01:11XX:XXXX:XX00::1 eui-64=yes interface=LAN”
    piszesz aby wyedytować XX:XX… – skąd mam wziąć ten adres?

    – login do Neostrady kończy mi się na /ipv6 (taki dostałem a mam funbox-a 6 z ONT) – czy jeśli zmienię go na /ipv4 to zadziała po wpisaniu go do linijki 17?

    Nie uruchamiałem jeszcze MT na tym łączu bo instalator twierdzi aby koka dni pochodziło to z ichnim Funboxem (niby jakaś parametryzacja linii ?? – jest ONT) i że coś muszą w systemie “poodznaczać”.

  21. hippi pisze:

    Na wstępie dzięki za wysiłek włożony w zebranie tego wszystkiego w jedną całość.

    Mam kilka pytań (chcę to bardziej zrozumieć):
    – wpis:
    “/port
    set 1 name=usb2
    /interface ppp-client
    add apn=internet info-channel=1 name=ppp-out1 port=usb2”
    jaki jest jego cel i co jeżeli nie mam usb w MT?

    – przy wpisie:
    “/ipv6 address
    add address=2a01:11XX:XXXX:XX00::1 eui-64=yes interface=LAN”
    piszesz aby wyedytować XX:XX… – skąd mam wziąć ten adres?

    – login do Neostrady kończy mi się na /ipv6 (taki dostałem a mam funbox-a 6 z ONT) – czy jeśli zmienię go na /ipv4 to zadziała po wpisaniu go do linijki 17?

    Nie uruchamiałem jeszcze MT na tym łączu bo instalator twierdzi aby kilka dni pochodziło to z ichnim Funboxem (niby jakaś parametryzacja linii ?? – jest ONT) i że coś muszą w systemie “poodznaczać”.

  22. zember pisze:

    W software 7.1.3 naprawiono bug, który występował tylko dla RB5009 i ustawiane są odpowiednie priority w filtrach. Potwierdzam że od wersji software 7.1.3 na RB5009 telewizja śmiga OK, i można używać tego routera do Neostrady FTTH.

  23. Mori pisze:

    Przeprowadzał ktoś testy typu jak wyglądają pingi router Mikrotik vs FB3? Zmniejszyły się?

  24. $zym0nK pisze:

    Świetna robota, na bazie Twojej pracy konfiguruje swojego Mikrotika CCR1009-8G-1S i pojawia się pytanie skąd wziąć user-class value z linijki 27?

  25. NoriK pisze:

    U mnie MTU=1492 powodowało, że nie wszystkie strony prawidłowo się otwierały.
    Wyszukiwarka duckduckgo.com w ogóle nie działała, rmf.fm radio nie dało się uruchomić audycji, wyszukiwarki na stronach gov.pl i jeszcze dużo innych.
    Rozwiązanie u mnie to MTU=1500 na vlan35 i pppoe (TV nie używam)

  26. K.S. pisze:

    Witam

    Bardzo dziękuję za świetny opis oraz poświęcony czas autora.
    Starałem się dokładnie iść krok po kroku według opisu i natrafiłem na poniższy problem:

    15 I ;;; in/out-interface matcher not possible when interface (ether3-tv) is slave – use master instead (TV)
    ;;; pppoe-orange not ready
    chain=forward action=accept in-interface=ether3-tv out-interface=pppoe-orange

    16 I ;;; in/out-interface matcher not possible when interface (ether3-tv) is slave – use master instead (TV)
    chain=forward action=accept in-interface=ether3-tv out-interface=VOD

    17 I ;;; in/out-interface matcher not possible when interface (ether3-tv) is slave – use master instead (TV)
    chain=forward action=accept in-interface=TV out-interface=ether3-tv

    Będę bardzo wdzięczny za pomoc, nie mogę dojść co w tej sytuacji powinno być użyte jako master?

    Próbuję uruchomić konfigurację na Funbox 6 oraz CRS125-24G-1S-2HnD ver: 7.5

    Pozdrawiam serdecznie
    K.S

  27. Paweł pisze:

    Hej miał ktoś z was problem, że po skonfigurowaniu TV niektóre kanały długo się ładują przez co pojawiał się błąd L11-01 i wystarczy chwilę poczekać i za chwilę wskoczy normalnie kanał i jest obraz ? Obserwuje ten problem na kilku wybranych kanałach.

  28. Yevhen pisze:

    Witam!
    Czy będzie to rozwiązanie działać na RB4011? Widzę, że jest różnicę pomiędzy 3011 a 4011 w sensie obróbki VLANów.
    Teraz się zastanawiam nad wyborom routera w domek z podłączeniem do Orange.
    Mam fiber -> ONT -> ethernet -> Funbox 6.
    Dzięki wielkie!

  29. Piotr pisze:

    Hey,

    Czy ktoś ma doświadczenie z mikrotikiem i netią? Czy to chodzi, czy da się odpalić TV?

    Pozdrawiam

  30. Quarku pisze:

    Witajcie, Czy ktoś miał problem z niższą prędkości na Mikrotik względem funboxa? Mam RB5009 więc dość mocna jednostka i nie mogę przekroczyć 200Mbit na ORANGE 600Mbit
    Wszystko wygląda ok pełne połączenie PPPoE (MTU jest na pppoe na poziomie 1484). Nie mam żadnej zaawansowanej filtracji na Firewallu.

  31. K pisze:

    Na początku chciałbym podziękować za świetny opis, starałem się dostosować go do mojego urządzenia jednakże poległem – poniżej moja konfiguracja:

    # 2023-11-23 13:13:19 by RouterOS 7.12.1
    # software id = DL1Z-BSGZ
    #
    # model = C52iG-5HaxD2HaxD
    # serial number = HE708NXQT4H

    /interface bridge
    add name=LAN
    add name=TV
    add name=VOD

    /interface ethernet
    set [ find default-name=ether1 ] comment=”Internet ETH1 – Orange” name=ORANGE
    set [ find default-name=ether5 ] comment=”Interface TV Orange” name=ether5-tv

    /interface vlan
    add interface=ORANGE mtu=1492 name=vlan-orange vlan-id=35
    add interface=ORANGE name=vlan-tv vlan-id=839
    add interface=ORANGE name=vlan-vod vlan-id=838

    /interface pppoe-client
    add add-default-route=yes disabled=no interface=vlan-orange keepalive-timeout=disabled max-mtu=1492 name=pppoe-orange use-peer-dns=yes user=xxxxxxxx@neostrada.pl

    /interface list
    add name=iptv
    add name=internet

    /ip dhcp-client option
    add code=60 name=vendor-class-identifier value=”‘sagemcom'”
    add code=61 name=dhcp-client-identifier value=0x01xxxxxxxxxxxxx
    add code=77 name=user-class value=0x2546535644534c5f66756e626f782e4d4c54562e736f66746174686f6d652e46756e626f7836

    /ip pool
    add name=orange-tv ranges=192.168.10.10-192.168.10.20

    /ip dhcp-server
    add address-pool=orange-tv always-broadcast=yes interface=ether5-tv lease-time=3h name=dhcp-iptv

    /ppp profile
    set *0 use-ipv6=no

    /queue tree
    add name=out-queue parent=ORANGE queue=default
    add name=in-queue parent=ether5-tv queue=default
    add name=in-queue-iptv packet-mark=iptv parent=in-queue queue=default
    add name=out-queue-iptv packet-mark=iptv parent=out-queue queue=default

    /dude
    set enabled=yes

    /interface bridge filter
    add action=mark-packet chain=input comment=”Mark packets IPTV” in-interface=vlan-vod new-packet-mark=iptv
    add action=mark-packet chain=input in-interface=vlan-tv new-packet-mark=iptv
    add action=set-priority chain=output comment=”Set 802.1p for IPTV out packets” new-priority=4 out-interface=vlan-vod passthrough=yes
    add action=set-priority chain=output new-priority=5 out-interface=vlan-tv passthrough=yes

    /interface bridge port
    add bridge=local-network comment=defconf interface=ether2
    add bridge=local-network comment=defconf interface=ether3
    add bridge=local-network comment=defconf interface=ether4
    add bridge=local-network comment=defconf interface=wifi1
    add bridge=local-network comment=defconf interface=wifi2
    add bridge=TV interface=vlan-tv
    add bridge=VOD interface=vlan-vod

    /interface bridge settings
    set use-ip-firewall=yes use-ip-firewall-for-vlan=yes

    /interface list member
    add interface=VOD list=iptv
    add interface=TV list=iptv
    add interface=ether5-tv list=iptv
    add interface=pppoe-orange list=internet

    /ip address
    add address=192.168.1.6/24 comment=defconf interface=local-network network=192.168.1.0
    add address=192.168.10.1/24 interface=ether5-tv network=192.168.10.0

    /ip dhcp-client
    add comment=defconf disabled=yes interface=ORANGE
    add add-default-route=special-classless default-route-distance=210 dhcp-options=hostname,dhcp-client-identifier,vendor-class-identifier,user-class interface=ORANGE use-peer-ntp=no

    /ip dhcp-server network
    add address=192.168.10.0/24 dns-server=194.204.159.1,194.204.152.34,10.1.31.18 gateway=192.168.10.1 netmask=24 ntp-server=192.168.10.1

    /ip dns
    set allow-remote-requests=yes servers=192.168.1.1,192.168.1.2,192.168.1.3,192.168.1.4,8.8.8.8,8.8.4.4

    /ip dns static
    add address=192.168.88.1 comment=defconf name=router.lan

    /ip firewall address-list
    add address=192.168.1.0/24 list=internal

    /ip firewall filter
    add action=drop chain=input comment=”Drop Invalid Connections” connection-state=invalid
    add action=drop chain=forward comment=”Drop Invalid Connections” connection-state=invalid
    add action=fasttrack-connection chain=forward comment=”defconf: fasttrack” connection-state=established,related hw-offload=yes
    add action=accept chain=input comment=”Accept IPTV packets” in-interface-list=iptv
    add action=accept chain=forward in-interface=ether5-tv out-interface=pppoe-orange
    add action=accept chain=forward in-interface=ether5-tv out-interface=VOD
    add action=accept chain=forward in-interface=TV out-interface=ether5-tv
    add action=accept chain=forward connection-state=established,related in-interface=VOD
    add action=drop chain=forward comment=”Drop all other IPTV packets” in-interface-list=iptv
    add action=accept chain=input comment=”Accept Related or Established Connections” connection-state=established,related
    add action=accept chain=forward comment=”Accept New Connections” connection-state=new
    add action=accept chain=forward comment=”Accept Related or Established Connections” connection-state=established,related
    add action=accept chain=input comment=”Forwarded Ports TCP/UDP” dst-port=80 protocol=tcp
    add action=accept chain=input disabled=yes dst-port=1194 protocol=udp
    add action=drop chain=forward comment=”defconf: drop all from WAN not DSTNATed” connection-nat-state=!dstnat connection-state=new in-interface-list=internet

    /ip firewall nat
    add action=masquerade chain=srcnat
    add action=masquerade chain=srcnat out-interface=VOD

    /routing igmp-proxy
    set quick-leave=yes

    /routing igmp-proxy interface
    add alternative-subnets=0.0.0.0/0 interface=TV upstream=yes
    add alternative-subnets=0.0.0.0/0 interface=ether5-tv

    Po uruchomieniu dekodera Orange dostaję komunikat l11-01 oraz informację że kanał nie jest dostępny. Będę bardzo wdzięczny za pomoc w skazaniu mi gdzie zrobiłem błąd. Dodatkowo nie pojawia się żadna komunikacja w queue (brak ruchu) oraz nie pojawia się ruch na filtrze w bridge.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Witryna wykorzystuje Akismet, aby ograniczyć spam. Dowiedz się więcej jak przetwarzane są dane komentarzy.