Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем участникам привет 👋 

Моя конфигурация SFP DFP-34X-2IY3 V8 прошивка 1.1.4-250620 роутер Keenetic Giga kn-1012 прошивка 5.0.7

Провайдер подмосковный местный Granline с оборудованием Huawei выдавал по желанию Huawei HG8245H или HG8010H (у меня как раз на руках) по услугам предоставляет интернет, IPTV и телефонию.

В админку HG8010H заходил там увы нет VLAN ID и параметра 802.1p_Mark в целом очень скудно на настройки, на SFP было перенесено все максимально для маскировки след командами:

flash set PON_VENDOR_ID HWTC

flash set OMCI_OLT_MODE 21

flash set HW_HWVER 2B2.A

flash set OMCI_SW_VER1 V3R013C00S106
flash set OMCI_SW_VER2 V3R013C00S106

flash set HW_CWMP_PRODUCTCLASS HG8010H
flash set GPON_ONU_MODEL HG8010H

flash set HW_CWMP_MANUFACTURER 'Huawei Technologies Co., Ltd'

flash set HW_SERIAL_NO HWTC852B....

flash set GPON_SN HWTC852B....

flash set OMCI_FAKE_OK 1

+ MAC и MAC_KEY сконфигурированный CyberChef

отключено, все что не используется сейчас IGMP-Proxy, 
IGMP Snooping, DHCP Mode, Port Forwarding, DMZ Configuration, RIP Configuration, IPv6,  DHCPv6 Mode, BridgingConfiguration.

Интернет работает, в целом все хорошо, но не дает покоя, что в SFP модуле отключен VLAN ID и 802.1p_Mark насколько я понимаю SFP просто пропускает весь трафик дальше на роутер.

Что было сделано чтобы найти VLAN ID:

- три раза захват пакетов на роутере Keenetic и с фильтрами и без, тега 802.1Q не нашел как и VLAN (смотрел в ПО Wireshark);

- с помощью Telnet и команды omcicli mib get 84 получил таблицу:

EntityID: 0x01

FilterTbl[0]: PRI 0,CFI 0, VID 30

FwdOp: 0x04

NumOfEntries: 1

=================================

=================================

EntityID: 0x02

FilterTbl[0]: PRI 0,CFI 0, VID 100

FwdOp: 0x04

NumOfEntries: 1

=================================

=================================

EntityID: 0x03

FilterTbl[0]: PRI 0,CFI 0, VID 200

FwdOp: 0x04

NumOfEntries: 1

=================================

=================================

EntityID: 0x04

FilterTbl[0]: PRI 0,CFI 0, VID 300

FwdOp: 0x04

NumOfEntries: 1

=================================

=================================

EntityID: 0x05

FilterTbl[0]: PRI 0,CFI 0, VID 200

FwdOp: 0x04

NumOfEntries: 1

=================================

Насколько вижу мои VLAN: 30, 100, 200, 300 с параметром 802.1p_Mark 0

Протестировал их все (хотя 200 скорее всего IPTV, 300 телефония, а кандидат на интернет скорее всего 100) в модуле SFP, как только устанавливаю 30 или 100 интернет пропадает (аналогично и 200, 300) при этом ONU State – O5, Status – UP убираю интернет появляется сразу, на самом роутере, где Порты и VLAN'ы их не прописывал. Вопрос правильно ли я понимаю, что в моем случае провайдер снимает тег на своей стороне (OLT) или используется нетегированный доступ? правильно ли утверждение, что если я оставляю настройку так без VLAN, то нагружаю процессор роутера, который сам занимается сниманием тега?

Опубликовано (изменено)
1 час назад, mel_gibson сказал:

Вопрос правильно ли я понимаю, что в моем случае провайдер снимает тег на своей стороне (OLT) или используется нетегированный доступ? правильно ли утверждение, что если я оставляю настройку так без VLAN, то нагружаю процессор роутера, который сам занимается сниманием тега?

Прошивка 1.1.4 - HGU и в ней снимается 802.1p путем указания ев настройках, при настройке для каждого vlan, если тот используется провайдером.

Прошивки М110 - SFU где можно указать для одного vlan ручные настройки, все остальное будет лететь в режиме transparent mode дальше в маршрутизатор со всеми вытекающими . Настраивать vlan уже нужно будет в маршрутизаторе.

 

 

В вашем случае 802.1р не нужно указывать на вашей стороне.

ONU State – O5 -  отвечает за регистрацию onu на olt и никак не связанно с настройками vlan

 

Изменено пользователем CATCrypt
Опубликовано (изменено)
1 час назад, mel_gibson сказал:

отключено, все что не используется сейчас 
IGMP Snooping

Вот это нужно включить, иначе постоянно будет лететь трафик входящий от OLT в ваш маршрутизатор.

Изменено пользователем CATCrypt
Опубликовано
33 минуты назад, CATCrypt сказал:

В вашем случае 802.1р не нужно указывать на вашей стороне.

еще раз попробовал все VLAN на SFP 30, 100, 200, 300 без указания 802.1p просто пустой, эффект тот же интернет сразу пропадает, снимаю галочку Enable VLAN применяю настройки и сразу появляется, мне интересно почему так и насколько это влияет на что-нибудь?

Опубликовано
32 минуты назад, CATCrypt сказал:

Вот это нужно включить, иначе постоянно будет лететь трафик входящий от OLT в ваш маршрутизатор.

Спасибо, за совет / подсказку 🤝 выключил потому что пока не использую мультикаст, но не подумал, что тем самым модуль может анализировать IGMP-запросы от устройств и передавать мультикаст-трафик только тогда, когда есть реальный получатель, тем самым сокращая объем ненужного трафика на роутер.

Опубликовано (изменено)
1 час назад, mel_gibson сказал:

еще раз попробовал все VLAN на SFP 30, 100, 200, 300 без указания 802.1p просто пустой, эффект тот же интернет сразу пропадает, снимаю галочку Enable VLAN применяю настройки и сразу появляется, мне интересно почему так и насколько это влияет на что-нибудь?

Потому что HG8010H ваша сконфигурирована как SFU.

Поставьте любую прошивку M110 не старше 23 года на ваш sfp  с включенным auto provided by ISP и будет вам счастье.

Если вы не используете iptv,voip и прочие услуги от провайдера , прошивка м114 которая у вас сейчас установлена вам не нужна.

Она для ручных тонких настроек.

Изменено пользователем CATCrypt
Опубликовано
19 минут назад, CATCrypt сказал:

Потому что HG8010H ваша сконфигурирована как SFU

Все теперь понял, что в моем конфиге SFP только так и будет работать имитируя HG8010H, пробрасывая дальше на роутер, спасибо за помощь! 

Шить M110 не хочу спасибо, пусть будет лучше с возможностью подкрутить чем потом опять перешивать.

Опубликовано
6 часов назад, mel_gibson сказал:

Все теперь понял, что в моем конфиге SFP только так и будет работать имитируя HG8010H, пробрасывая дальше на роутер, спасибо за помощь! 

Шить M110 не хочу спасибо, пусть будет лучше с возможностью подкрутить чем потом опять перешивать.

У вас на стике есть 2ой раздел, если есть желание можно в него залить. SFU работает побыстрее(imho).

Опубликовано
23 часа назад, mel_gibson сказал:

MAC и MAC_KEY сконфигурированный CyberChef

Делал себе оффлайн версию генератора недавно сразу для ленивых с командами telnet😊

 

Спойлер

111.thumb.jpg.ce44d4ad4e2b1eaa3cccda11cddcbed5.jpg

 

 

Опубликовано

Был куплен стик ODI  DFP-34X-2C3 под РТ. Стоит прошивка v1.0-220923/220304. Не могу найти где прописывать параметр 802.1p в админке, кто может подсказать где искать?

Опубликовано (изменено)
5 часов назад, noyevy сказал:

Стоит прошивка v1.0-220923/220304. Не могу найти где прописывать параметр 802.1p в админке, кто может подсказать где искать?

Это прошивка SFU сейчас в SFP. - проброс всего что летит от OLT в сторону маршрутизатора.

Что бы в разделе VLAN Settings

появилась возможность назначить на PVID VLAN Priority, необходимо обновить прошивку до более свежей М110.

M110_241026.tar

 

Изменено пользователем CATCrypt
Опубликовано (изменено)

Обновился, прописал данные со старого zte f670, Mac key и т.д. Получил o5, но в роутере не могу пройти авторизацию pppoe. Запросы padi отправляются на ff:ff:ff:ff:ff:ff, но ответа нет. Vlan выставлял на 20 и приоритет 1, как и у старого роутера, на авто, но безрезультатно. pppoe scan тоже молчит. Куда копать? 

Изменено пользователем noyevy
Изменено
Опубликовано
В 19.03.2026 в 18:49, mel_gibson сказал:

Шить M110 не хочу спасибо, пусть будет лучше с возможностью подкрутить чем потом опять перешивать.

Настраивали vlan binding в M114 ?

 

9 часов назад, noyevy сказал:

Обновился, прописал данные со старого zte f670, Mac key и т.д. Получил o5, но в роутере не могу пройти авторизацию pppoe. Запросы padi отправляются на ff:ff:ff:ff:ff:ff, но ответа нет. Vlan выставлял на 20 и приоритет 1, как и у старого роутера, на авто, но безрезультатно. pppoe scan тоже молчит. Куда копать?

Как настроены vlan, в Wan, Vlan binding на модуле и на Кинетике ?

Опубликовано (изменено)
10 часов назад, noyevy сказал:

Обновился, прописал данные со старого zte f670, Mac key и т.д. Получил o5, но в роутере не могу пройти авторизацию pppoe. Запросы padi отправляются на ff:ff:ff:ff:ff:ff, но ответа нет. Vlan выставлял на 20 и приоритет 1, как и у старого роутера, на авто, но безрезультатно. pppoe scan тоже молчит. Куда копать? 

Нужно после того как что-то обновили обязательно сделать сброс через telnet (желательно) и только потом приступать к настройкам иначе ничего работать нормально не будет.

Изменено пользователем CATCrypt
Опубликовано
2 минуты назад, CATCrypt сказал:

Нужно после того как что-то обновили обязательно сделать сброс через telnet (желательно) и только потом приступать к настройкам иначе ничего работать нормально не будет.

Делал сброс через telnet командой перед установкой прошивки.

Опубликовано (изменено)
5 минут назад, noyevy сказал:

Делал сброс через telnet командой перед установкой прошивки.

Вообще-то нужно не перед установкой, а после.Иначе хвосты остаются. 

К тому же,то что вы написали это поверхностная информация и очень сложно определить что вы там прописали, что вы там указали и всё ли вы правильно ввели. 

Чтобы всё работало как положено, мало просто прописать серийный номер и vendor id с vlan.

Изменено пользователем CATCrypt
Опубликовано
4 минуты назад, CATCrypt сказал:

Вообще-то нужно не перед установкой, а после.Иначе хвосты остаются. 

К тому же,то что вы написали это поверхностная информация и очень сложно определить что вы там прописали, что вы там указали и всё ли вы правильно ввели. 

Чтобы всё работало как положено, мало просто прописать серийный номер и vendor id с vlan.

Было прописано все из старого роутера что можно ввести через веб админку + oui через telnet. 
Может есть еще команды которые я упустил из виду?

Опубликовано (изменено)
22 часа назад, noyevy сказал:

Было прописано все из старого роутера что можно ввести через веб админку + oui через telnet. 
Может есть еще команды которые я упустил из виду?

Ваша проблема решена.

 

Изменено пользователем CATCrypt
Опубликовано (изменено)
В 17.03.2026 в 23:12, CATCrypt сказал:

Так как keenetic не стоит на месте и постоянно развивается, уже в ближайшее время должна выйти тестовая прошивка на которой будет возможно настраивать в SFU режиме любой XPON SFP.

На данный момент лучше взять HSGQ/ODI XPON-SC APC V08 из Китая/РФ или аналогичный.

Добрый день!
Подскажите плз, а чем грозит положительным, то, что в ближайшее время под кинетик должна выйти эта прошивка? В плане, это даст то, что можно будет модуль взять к примеру не за 4,5 а за 1к? не придется из китая брать к примеру, а можно будет любой свободно на маркетплейсе взять? И будет ли к примеру этот вариант с прошивкой новой надежнее, ну или из за этого модуль сам SFP ,будет меньше греться?
И если есть какая то инфа, подскажите плз о примерных сроках. Если это в масштабах недель, это одно,  стоит подождать, если к осени, это уже другое.
На всякий случай, посмотрел, на роутере стоит NDMS 5.0.7, но пишет что доступна версия 5.0.8. Это же мы про NDMS ведем речь?

PS, спасибо за конкретную ссылку для зеленого переходника МГТС. Долго выбирал из приведенных в теме вариантов модуля, и все было не так однозначно... Но  вот так, это вообще чудесно.

Спасибо!

Изменено пользователем Sergey_
Дописал в сообщении благодарность за конкретику в выборе модуля
Опубликовано (изменено)
7 часов назад, Sergey_ сказал:

Добрый день!
Подскажите плз, а чем грозит положительным, то, что в ближайшее время под кинетик должна выйти эта прошивка? В плане, это даст то, что можно будет модуль взять к примеру не за 4,5 а за 1к? не придется из китая брать к примеру, а можно будет любой свободно на маркетплейсе взять? И будет ли к примеру этот вариант с прошивкой новой надежнее, ну или из за этого модуль сам SFP ,будет меньше греться?
И если есть какая то инфа, подскажите плз о примерных сроках. Если это в масштабах недель, это одно,  стоит подождать, если к осени, это уже другое.
На всякий случай, посмотрел, на роутере стоит NDMS 5.0.7, но пишет что доступна версия 5.0.8. Это же мы про NDMS ведем речь?

PS, спасибо за конкретную ссылку для зеленого переходника МГТС. Долго выбирал из приведенных в теме вариантов модуля, и все было не так однозначно... Но  вот так, это вообще чудесно.

Спасибо!

В прошивке 5.1 Alpha 7 можно vlan id с 802.1p корректно раскинуть на самом кинетике и это работает отлично не только для одного vlan id как это было ранее. 

Ранее приоритет ставился только на TX пакеты с CS0, иначе нет. Добавили  ремап на 0..7  и теперь работает.

 

Проще говоря раньше тот же Huawei или ODI с прошивкой SFU не везде бы работали.

Например если вам нужно было указать vlan 20 с 802.1p-1 и дополнительно для voip или iptv vlan 30 802.1p-4 .OLT провайдера при этом не отправляла информацию вашему терминалу о наличии приоритетов на vlan. Прошивку SFU у вас бы не получилось использовать,так как sfp пробросил бы транзитом в маршрутизатор все как есть и вам бы необходимо было самостоятельно вручную указать на каком из vlan какой приоритет используется. Раньше данная функция работала не корректно и это исправили.

Я бы не рекомендовал сейчас ставить альфа версию прошивки по причине того что том есть ряд недоработок.

На температуру sfp влияет не прошивка в качество оптоволоконной линии.Чем хуже ее параметры, тем модуль будет горячее.По этому у одного он может быть 40 градусов, тогда как у соседа все 54. Переживать об этом не нужно, так как до 65 градусов это допустимо и работать будет годами.

Лазерный диод в вашем терминале греется точно так же, просто так как он скрыт за пластиковым корпусом, кажется что терминал холодный и не греется. 

 

Изменено пользователем CATCrypt
Опубликовано
4 часа назад, CATCrypt сказал:

В прошивке 5.1 Alpha 7 можно vlan id с 802.1p корректно раскинуть на самом кинетике и это работает отлично не только для одного vlan id как это было ранее. 

Ранее приоритет ставился только на TX пакеты с CS0, иначе нет. Добавили  ремап на 0..7  и теперь работает.

 

Проще говоря раньше тот же Huawei или ODI с прошивкой SFU не везде бы работали.

Например если вам нужно было указать vlan 20 с 802.1p-1 и дополнительно для voip или iptv vlan 30 802.1p-4 .OLT провайдера при этом не отправляла информацию вашему терминалу о наличии приоритетов на vlan. Прошивку SFU у вас бы не получилось использовать,так как sfp пробросил бы транзитом в маршрутизатор все как есть и вам бы необходимо было самостоятельно вручную указать на каком из vlan какой приоритет используется. Раньше данная функция работала не корректно и это исправили.

Я бы не рекомендовал сейчас ставить альфа версию прошивки по причине того что том есть ряд недоработок.

На температуру sfp влияет не прошивка в качество оптоволоконной линии.Чем хуже ее параметры, тем модуль будет горячее.По этому у одного он может быть 40 градусов, тогда как у соседа все 54. Переживать об этом не нужно, так как до 65 градусов это допустимо и работать будет годами.

Лазерный диод в вашем терминале греется точно так же, просто так как он скрыт за пластиковым корпусом, кажется что терминал холодный и не греется. 

 

Спасибо за подробные комментарии! Подскажите плз, на Вашем опыте, если подождать до сентября, то есть шанс что выпустят что то уже стабильное?.
Ну то-есть как... Менять свой серком на SFP намерен 100 процентов. Я долго сомневался в выборе, но Ваш пост конкретной ссылкой, расставил все по своим местам. Теперь мне понятно какой модуль брать. Но теперь сомнения по поводу того, что а может быть все таки, если не горит, то и подождать до сентября? Ведь если появиться стабильная прошивка родная, то и рекомендация по выбору модуля SFP тогда измениться и придется выбирать другой модуль под новую прошивку, который более подойдет, а не шаманить сейчас с этим конкретным модулем, а потом опять переделывать все? Или сделать как есть сейчас, а потом просто не чего не перенастраивать и забить на возможности новых настроек? Опять же, до сентября вообще не критично с принятием решения. Если можете, посоветуйте что то по этому поводу.
Спасибо!

Опубликовано
6 часов назад, Sergey_ сказал:

Спасибо за подробные комментарии! Подскажите плз, на Вашем опыте, если подождать до сентября, то есть шанс что выпустят что то уже стабильное?.
Ну то-есть как... Менять свой серком на SFP намерен 100 процентов. Я долго сомневался в выборе, но Ваш пост конкретной ссылкой, расставил все по своим местам. Теперь мне понятно какой модуль брать. Но теперь сомнения по поводу того, что а может быть все таки, если не горит, то и подождать до сентября? Ведь если появиться стабильная прошивка родная, то и рекомендация по выбору модуля SFP тогда измениться и придется выбирать другой модуль под новую прошивку, который более подойдет, а не шаманить сейчас с этим конкретным модулем, а потом опять переделывать все? Или сделать как есть сейчас, а потом просто не чего не перенастраивать и забить на возможности новых настроек? Опять же, до сентября вообще не критично с принятием решения. Если можете, посоветуйте что то по этому поводу.
Спасибо!

Вы как-то слишком близко к сердцу это всё берёте. 

Самао правильное решение, это оставить свой штатный провайдерский терминал так как провайдер напрямую отвечает за его работоспособность и вашу безопасность в сети. Любые ваши действия по самостоятельной настройке, это автоматически ваша ответственность. Поэтому прежде чем что-то менять, что-то покупать и бежать настраивать, вы для себя сначала примите решение что вам нужно и для чего вы это делаете. На прошивки и их содержание нужно смотреть в самую последнюю очередь. Покупка конкретного sfp зависит от того, какие у вас конфигурационные настройки у вашего провайдера. Бывают случаи, когда любой модуль который есть на рынке работать вообще не будет несмотря на то что технология там будет совместимая. 

Поэтому прежде чем покупать нужно знать какой терминал, какие у него настройки и будет ли совместим вместо него sfp. 

 

Опубликовано
3 минуты назад, CATCrypt сказал:

Вы как-то слишком близко к сердцу это всё берёте. 

Самао правильное решение, это оставить свой штатный провайдерский терминал так как провайдер напрямую отвечает за его работоспособность и вашу безопасность в сети. Любые ваши действия по самостоятельной настройке, это автоматически ваша ответственность. Поэтому прежде чем что-то менять, что-то покупать и бежать настраивать, вы для себя сначала примите решение что вам нужно и для чего вы это делаете. На прошивки и их содержание нужно смотреть в самую последнюю очередь. Покупка конкретного sfp зависит от того, какие у вас конфигурационные настройки у вашего провайдера. Бывают случаи, когда любой модуль который есть на рынке работать вообще не будет несмотря на то что технология там будет совместимая. 

Поэтому прежде чем покупать нужно знать какой терминал, какие у него настройки и будет ли совместим вместо него sfp. 

 

Москва МГТС, зеленый коннектор
Device Info    
Manufacturer    SERCOMM
Model Name    RV6699
Firmware Version    sc3.3.46
Build Time    2019-01-16, 18:14:05
Build Tag    SERCOMM.MTS
Hardware Version    v2
Boot Loader Version    1.01

Опубликовано
Только что, Sergey_ сказал:

Москва МГТС, зеленый коннектор
Device Info    
Manufacturer    SERCOMM
Model Name    RV6699
Firmware Version    sc3.3.46
Build Time    2019-01-16, 18:14:05
Build Tag    SERCOMM.MTS
Hardware Version    v2
Boot Loader Version    1.01

В 100% случаев работает sfp hsgq/odi

Так как он настраивается как SFU так и как HGU. 

В 90% случаев работает Huawei и любой аналогичный с режимом работы  SFU SFP - это если нужно поднять только интернет.

Если нужен мультикаст для IPTV и несколько услуг поднять, то SFU режим работы не подойдёт.

 

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.