Un routeur pour la fibre ?

Bonjour,

Je suis passé de Free ADSL à Orange Fibre.
Globalement c’est pas mal, j’ai YouTube qui fonctionne… mais… euh… y’a une LIVEBOX#@%§!
Elle a encore planté ce matin après une nuit chargée en up/down. Je cherche donc à la remplacer.

Pour ça il me faut donc un routeur avec :

  • un port ethernet WAN 1Gb en entrée, pour connexion en PPPoE sur l’ONT fibre, avec numéro de VLAN configurable
  • une partie switch Gb qui fonctionne correctement
  • du Wifi basique
  • et surtout : un throughput suffisant pour les débits fibre (300Mb pour l’instant, mais probablement 1Gb dans peu de temps) avec une dizaine de règles de redirection NAT simples
  • si possible qui ne coûte pas un rein

Pour les 3 premiers points c’est facile. Pour le 4ème par contre j’ai du mal : soit ce n’est pas précisé, soit c’est trop bas… et quand je trouve quelque chose qui a l’air de correspondre (chez Cisco il y a ça dans la gamme small business), c’est le 5ème critère qui coince :wink:

J’ai des connaissances plutôt limitées en matos réseau. Je fais donc appel à vous.
Des idées? des suggestions ?


Infos supplémentaires sur mon install :

Avant : ADSL Free  
freebox V5 mode bridge → routeur Linksys WRT320N flashé en E2000 avec firmware DD-WRT → PC + serveur
C’était parfait. La freeboite v5 était hyper stable en mode modem, le routeur avec DD-WRT c’était très bien (stats, QoS, etc…) 

Premier essai Fibre Orange : 
ONT fibre → livebox config avec DMZ → routeur DD-WRT → PC + serveur
Catastrophique : instabilité de la liveboite + throughput du routeur vers les 80Mb (100mb en tweakant les valeurs dans DD-WRT).
Le routeur a donc terminé au placard.
Pour avoir fouillé les forums DD-WRT, aucun routeur tournant avec ce firmware n’a l’air capable de fournir les débits qu’il faut.

Maintenant : Fibre Orange V2  
ONT Fibre → livebox → PC + serveur
Ça marche mais il reste l’instabilité de la livebox.

Passe chez SFR, la box est top et le prix est identique.

[quote=“AnA-l, post:2, topic: 55372”][/quote]

Ça serait dommage de changer si vite sachant que je vais avoir 6 mois gratos par accumulation de divers promos… mais sachant que j’ai eu 3 décos dans la journée j’y pense fort là effectivement.

Et puis globalement je préférerais quand même dépendre d’un routeur à moi plutôt que d’une box quelconque.

Mais oui. Ils ont l’air pas si mal SFR en ce moment.
Ils font de l’IP fixe? (parce que oui, là à chaque déco chez Orange je change d’IP, et c’est insupportable /o)

Chez SFR, j’ai gardé la même ip pendant 8 mois, donc je dirais qu’elle l’est…

Un mois que j’y suis, un mois que j’ai la meme IP, j’en sais pas plus.

Bon puis accessoirement SFR j’ai toujours droit à ça sur leur site : 

 Votre adresse n’est pas encore éligible au raccordement du réseau fibre optique pour le moment.

Faudrait que je les appelle mais j’ai peur des coups tordus. J’aurais vraiment les boules de me retrouver sans connexion trop longtemps pour un problème d’organisation.
Si je me goure pas l’accord pour que Free et SFR utilisent la fibre posée par Orange est vraiment tout frais de cet été… 

t’as essayé les http://www.optimisation-albat.com/divers/produits/47-wireless-chip-plus.html ?
ps: ca ne se voit pas mais c’est un sticker à coller

Ok parfait, on a trouvé la solution, on peut fermer !

Pour les gens qui passeront sur le topic à l’avenir, petit récap de ce dont on m’a parlé cet aprem :

  • On m'a demandé si ça serait pas plus simple avec un petit PC.
C'est pas bête du tout, mais au final j'ai l'impression que non. Il y a des distrib spécialisées genre pfSense qui ont l'air sympa, des mini cartes/boitiers conçus exprès... le problème c'est que les configuration minimales se rapprochent très vite des 200€ et que les besoins machines pour des débits élevés sont... énormes ! (voir là http://www.pfsense.org/index.php@option=com_content&task=view&id=52&Itemid=49.html)
  • On m'a dit "j'ai un buffalo machin pas mal"
C'est celui là : http://www.buffalo-technology.com/en/products/network-devices/450mbps-wireless-n/wireless-routers/airstation-nfiniti-highpower-giga-wireless-n-router-access-point/ En regardant les specs j'ai trouvé exactement ce que je vois sur environ tous les autres : c'est pas forcément clair :) Il y a bien une ligne dans "special features" qui dit "Max speed 300Mpbs" mais sans préciser clairement. J'imagine qu'il ne s'agit pas du débit Wifi, vu qu'ils mettent en avant du Wifi n à 450Mbps. J'imagine que ce n'est pas non plus le débit sur le switch LAN Gb intégré, sinon ça serait assez mauvais et il y aurait pas de quoi s'en vanter. Il reste donc... le throughput WAN-> LAN ! Je ne vois pas ce que ça pourrait être d'autre. Sachant qu'il tourne sur un DD-WRT modifié, ça correspondrait à ce que j'ai vu sur leur forum (en étant tout de même dans la moyenne haute du matos costaud, donc Buffalo a dû bosser pas mal) J'avais cherché surtout en anglais et j'étais pas tombé dessus. Le post parle d'un Billion Bipac 7800 DXL. A priori c'est une marque reconnue et aimée dans pas mal de pays anglophones (au moins angleterre et australie). Leur gamme 7800DX est vendue officiellement comme "fibre ready" et ils annoncent des throughtput testés à 600mbps+.

Il faut acheter en angleterre et les prix sont un peu haut après conversion et frais de port.
Et je préférerais un routeur acheté en France histoire d’avoir une possibilité de SAV pas trop pénible (oui j’ai la poisse).
Mais ça se rapproche de l’idée !

Globalement j’ai l’impression que maintenant que les FAI se bougent (un peu), ce sont les constructeurs de matos réseau qui se retrouvent à la traîne pour le matos non pro. Les vieux routeurs font du 40Mb. Beaucoup annoncent du 120Mb, sûrement pour avoir une marge sur les 100Mb proposés depuis quelques années. Les meilleurs affichent généralement jusqu’à 200 ou 300Mb… et après c’est vide ou flou.

Je prédis que les modèles de l’an prochain seront pas mal marketé “fibre ready” mais qu’il faudra apprendre à lire les petites lignes pour pas se retrouver avec juste un port WAN gigabit inutile sans le matos qui suit derrière.

[quote=“chmop, post:9, topic: 55372”][/quote]

Je vais dire une connerie mais sans trop trop me fouler j’ai recupéré plus de 15 pcs a gauche et a droite, donc avec pas mal de cartes reseaux et beaucoup sont plus puissants que les 2 GHZ demandés donc faire ca avec de la recup ?

Euh… j’ai trouvé nul part la marque buffalo. :confused: LDLC est dans leur liste de vendeurs, rien sur le site. Ni sur rueducommerce. 

[quote=« Bussiere, post:10, topic: 55372 »][/quote]
Ah ouais, j’ai pas le même potentiel de récupération que toi, surtout si je dois trouver des cartes réseaux Gb…
Après j’y perds toujours niveau consommation/place occupée, donc on va dire que c’est pas la solution prioritaire… mais je garde ça dans un coin de la tête :slight_smile:

[quote=« Berzehk, post:11, topic: 55372 »][/quote]
Vu qu’il correspond pas à ce que je cherche j’avais pas fouillé en fait… mais si ça t’intéresse je le vois chez materiel.net. Ça fait au moins une bonne crèmerie…

Tu as raison! Mais je trouve pas leur modèle le plus récent. Merci en tous cas !

On semble être plusieurs à avoir les mêmes préocuppations au même moment :slight_smile:
(loi de fingal)

Fin aout 2013, on avait commencé à se poser ces mêmes questions et voici le bloc note de nos recherches
=> http://smpfr.mesdiscussions.net/smpfr/Hardware/debrider-connection-operateur-sujet_1667_1.htm

Ce soir je suis en outre tombé sur un « ovni », le Mikrotik RB2011LS-IN

→ 98 $ http://www.amazon.com/Mikrotik-RB2011LS-IN-10-Ethernet-Ports/dp/B008GZ7Q12
→ 95 € http://www.mikrotik-shop.de/Komplettsysteme/MikroTik-RB2011LS-IN::719.html
PDF : http://routerboard.com/pdf/411/rb2011LS-IN.pdf
 

The Mikrotik RB2011LS has an SFP cage for gigabit SFP transceivers and is an ideal solution for FTTH (Fiber To The Home) implementations. RB2011LS supports any 1.25G SFP transceivers that is within the SFF Committee specifications for SFP Transceivers. RB2011LS doesn’t have hardware support for PON (Passive Optical Network) - this hardware support MUST be implemented on SFP transceiver itself. Note that the SFP transceiver is NOT included. Liste des modules SFTP compatible : http://www.msdist.co.uk/catalogue_SFP-Modules.php
The RB2011LS has 11 ports: Gigabit SFP cage and five Gigabit Ethernet ports that can be switched together providing affordable wirespeed Fiber-to-Copper converter, and additional five Fast Ethernet ports. Board can be powered by power jack or PoE. All ethernet ports are fully independent and support 802.1q vlans, and advanced routing protocols including RIPv2, OSPF. and BGP4. Management from GUI or CLI with access through web, telnet, or ssh.
It’s powered by the new Atheros next generation 600MHz 74K MIPS network processor and has 64MB of RAM and a Level4 RouterOS license. RB2011LS-IN comes with an indoor case.
Includes a switching DC power supply. Can also be powered on eth1 by passive POE from 18 to 28 vdc (midspan device - power on unused pairs).
[url=http://wiki.mikrotik.com/wiki/Manual:License_levels#License_Levels]Level 4 RouterOS license included.[/url]

Modèle au dessus, plus costaud : 130 € MikroTik RouterBOARD RB2011UAS-RM (128MB DDR SDRAM onboard memory + MikroTik RouterOS, L5 license)

Démo de l’interface Web : http://demo2.mt.lv/webfig/

Vu que que ces modèles sont compatibles
→ PPPOE pour fibre Orange
→ FFTH via SFP pour fibre Free
… je suis bien tenter d’en prendre un mais jamais entendu parlé de cette marque auparavent (Billion Bipac non plus d’ailleurs).

Qu’en dites vous ?

++

Bon ben moi pour avoir les perfs que je voulais avec ma grosse fibre (et accessoirement faire serveur et d’autre trucs) je me suis fait un petit serveur aux oignons apacher et j’ai mis Sophos UTM dessus. C’est dans mon placard en mini ITX et je suis content. Et la qualitay de Sophos (qui est une boite super reconnue sur la secu si vous etes dans le milieu) est juste fantastique, le cote top, c’est que c’est gratuit si t’as moins de 50 IPs (c’est mon cas) et c’est une vraie solution pro accessible aux particuliers. Donc je fais tourner ca sur un petit PC avec vmWare ESXI comme OS de base comme plate forme de virt et j’ai une machine virtuelle pour faire tourner Sophos, et une autre pour mon Windows Server 2012R2. J’ai la place pour un Ubuntu en plus si j’ai envie mais pour l’instant pas eut besoin. Pour le reseau j’ai pris une carte Intel dual Gigabit sur eBay apacher, et hop c’est la solution qui deboite, VPN a fond les balons et autre inspection d’intrusion et proxy web, etc, etc.

Pour les links:

http://www.sophos.com/en-us/products/unified-threat-management.aspx
http://www.vmware.com/products/vsphere-hypervisor/

[quote=“GloP, post:15, topic: 55372”][/quote]

et du coup t’as pris quelle version de Sophos UTM ? d’après leur site, mais je peux me tromper, y’en a plusieurs 

[quote=« augur, post:14, topic: 55372 »][/quote]

J’en pense que dans mon cas ça répond pas complètement à ce que je cherche et que ça manque d’info sur sa capacité à tenir du débit.

[quote=« GloP, post:15, topic: 55372 »][/quote]
Par curiosité c’est quoi comme matos? et quoi apacher? :slight_smile:

Parce que du coup entre temps question subsidiaire :
Chez moi j’ai l’habitude de récupérer mon ancien PC au bout de ses 4 ou 5 ans de vie normale pour le transformer en serveur par la suite. Donc actuellement j’ai un E8400 4Go de ram qui tourne sous Debian.
La plupart du temps il est headless mais là j’ai fait un coup de gnome+Chrome et j’ai lancé un teste de débit pour voir : je dépasse pas les 195Mb/s en down.
Sur mon PC actuel win8+Chrome et le même site de test j’ai bien les ~285Mbit/s de la connexion.

Et là je me demande si ça vient plutôt du matos ou si c’est logiciel… un QoS niveau process trop précautionneux ? (si j’accède en VNC en même temps le débit tombe à 30Mb/s en down, et le up de bouge pas…) un iptables chafouin?
… j’ai beaucoup de mal à diagnostiquer le truc.

Et je me demande avec une solution comme la tienne (imaginons que je m’amuse à mettre ma deb en parallèle avec un Sophos sur ma machine), à quel point les deux pourraient se marcher sur les pieds (car forcément la charge monterait souvent en même temps sur les deux)

[quote=« chmop, post:17, topic: 55372 »][/quote]

Finalement j’ai pris le Mikrotik RouterBOARD RB2011UAS-RM ; je te dirai ce que ça donne niveau perf.
Ce modèle me permettra dans un premier temps de faire du PPPOE sur la 200 / 50 de Orange et ensuite du FFTH de Free via l’emplacement SFP libre pour y mettre un module 1000BX.
Sur le forum smpfr on parle également du MikroTik Cloud Router CRS125-24G-1S-2HND-IN qui est au même prix (180 €).

Si ça ne fait pas la blague, je verrai pour bricoler avec mon serveur ESXi sous Xeon E3 1220v + Supermicro X9SCM-IIF avec carte Intel Pro Dual ou Quad Gigabit, dans VM avec pfsense.
… j’avais également pris la carte Open SFP STARTECH.COM PEX1000SFP pour tester le 1 GB/s avec Free (en cours chez un ami)

A suivre ! :wink:

[quote=“mono, post:16, topic: 55372”][/quote]
La version 9.1, la derniere. http://www.sophos.com/en-us/products/free-tools/sophos-utm-home-edition.aspx et c’est juste 100 fois mieux que pfSense.

Pour le prix, newegg+reduc  = “apacher”. Niveau matos c’es overkill, un truc plus petit ferait parfaitement l’affaire, meme a fond les balons je suis a pas sature sur le CPU mais j’ai 100Mbps down (je paye pas pour le 1000Mbps pour l’instant mais si je fais je change rien) et je voulais faire tourner un Win 2012r2 aussi dessus ainsi qu’un Ubuntu a l’occase.
Tofs:

https://fbcdn-sphotos-a-a.akamaihd.net/hphotos-ak-prn2/1391744_10151857896168401_1041096986_n.jpg
https://scontent-a-sea.xx.fbcdn.net/hphotos-frc3/1466095_10151857896223401_615302501_n.jpg
https://scontent-a-sea.xx.fbcdn.net/hphotos-ash3/995888_10151857896278401_86610592_n.jpg

Ça va t’as l’air pas mal installé :slight_smile:

Et sinon de mon côté :

  • ma connexion est stable depuis que j'ai râlé y'a 2 semaines. Ils bougeaient peut-être des trucs? ... je touche du bois. Il reste quand même les décos forcées une fois par semaine.
  • Un pote bossant chez Orange m'a certifié qu'on pouvait avoir une IP fixe en demandant au service technique. Je les ai appelé et après 10 minutes de petite musique nulle (mgnii), ils m'ont répondu que c'était une option à voir avec le service commercial. Après 15 min de musique nulle (mgnniiiiiii) je suis tombé sur une commerciale cool qui a pris le temps de fouiller à fond pour me certifier que... non... l'option (payante) existe quelque part mais n'est pas compatible avec les abonnements fibre. Où elle serait pourtant la plus utile. Vive la logique Orange ! :rolleyes: