BandaAncha.eu

Comunidad de usuarios
de fibra, móvil y ADSL

Askey HGU parece estar usando la VLAN 709 para Internet en lugar de la 6

Klendathu
4

Resulta que cayó en mis manos una ONT marca Huawei modelo EG8120L y quise probarla en una fibra de O2 (en modo router, no bridge). Parece que sincronizaba y hasta se pudo habilitar el teléfono. Pero no hubo manera de habilitar Internet. VLAN 6, prioridad 1, PPPoE, adslppp@telefonicanetpa… etc. Ya sabéis, lo datos de siempre que todos conocemos. Y nada.

Pensé que era un problema relacionado con PPPoE o un bloqueo por la dirección MAC de origen. Ya que en los logs de la ONT parecía que se quedaba pillada en el paso PADI de la negociación PPPoE. Así que activé el "WAN Mirror" del router Askey HGU a uno de sus puertos ethernet para ver como se negociaba, capturando el tráfico mediante Wireshark.

Ahora viene lo que, no se para vosotros, pero para mi es una sorpresa: la captura especificaba que el router Askey HGU usaba la VLAN número 709. No el 6 que aparece por todos los documentos, comentarios, twits, artículos… no. Ahí aparecía el 709 con todo la negociación PPPoE y el posterior tráfico de Internet. Junto al tráfico VoIP en la VLAN 3, aquí sí, "como tiene que ser". Fui a la ONT EG8120L, pongo 709 como VLAN y eureka, da Internet. Ni decir tiene que en el router Askey HGU la configuración aparece tal y como se espera: VLAN 6.

Escribo este comentario por si alguien tiene alguna explicación. Tal vez haya entendido algo mal y esta discrepancia sea lo más normal del mundo. Además sería genial que alguien más lo pudiera corroborar o desmentir, simplemente haciendo la captura en un HGU mediante "WAN Mirror" y Wireshark.

Otra de las cosas que también me choca bastante es la cantidad de gente que tiene montada una ONT de Huawei, esta o similar, y les funciona bien con la VLAN 6. Si les fallaba no era por esto o no era algo relacionado con la VLAN de Internet. Eso sí, lo hacen en modo bridge con el asunto del PPPoE y VLAN gestionado en el router neutro. Esta no es la configuración de la que yo hablo, puesto que en la mía todo se hace desde la propia ONT.

Pakeco

hace poco puse una ONT (loco) y me pasaba algo parecido al final conecto a internet poniendo la ONT en 192.168.100.1.

por defecto estaba en 192.168.10.1 y por lo que sea (que desconozco) no conectaba.

hice el cambio y se conecto al momento.

no se si esto tiene algo que ver.

por si te puede ayudar en algo

🗨️ 1
Klendathu

En mi caso da igual el rango privado. Simplemente la ONT en la fase de negociación PPPoE enviaba una solicitud PADI pero no recibía una respuesta PADO. Era como un grito en el desierto, nadie escuchaba. Así que nunca se establecía la conexión WAN. ¿La solicitud se hacía en la VLAN incorrecta y por eso no era atendida? Parece bastante claro que era esto.

bancho
6

La explicación es curiosa: ambas VLAN son ciertas depende del dispositivo que uses. Por aquí hay algo de información desperdigada porque la gente comprando SFPs GPON se ha encontrado con lo mismo: github.com/Anime4000/RTL960x/issues/18

El protocolo GPON/OMCI transmite a las ONT un "mapa" de a qué VLAN del lado Ethernet de la ONT se mapea cada VLAN del lado GPON. Si usas una ONT que soporte dicho mapping, la VLAN es la 6. La ONT luego internamente traduce la VLAN 6 a la que toque en el lado de la fibra, en este caso la 709, pero como ocurre como parte de la negociación de la ONT con el proveedor, no nos enteramos.

La ONT que has conseguido no soporta hacer este mapa, por lo que tienes que usar la VLAN que Movistar utiliza internamente. Si por lo que sea cambian la VLAN a ser otra, que pueden transparentemente cambiando la VLAN y el mapa de VLANs a la vez, no te enterarás y tendrás que repetir el proceso para averiguar cuál es.

🗨️ 2
Klendathu

Gracias. Parece ser esto, sí. Tiene bastante sentido teniendo en cuenta que el HGU en su configuración muestra la VLAN "oficial" (6) pero luego a la hora de la verdad usa otra distinta.

Cuando pueda intentaré probar algo. Este dispositivo usa archivos XML en claro como backup, con opciones ocultas para la interfaz web. Además de acceso por telnet y una shell Linux. Algo se podrá intentar por ahí.

🗨️ 1
DePezBoca
1

Efectivamente es como dice bancho. No es que tenga una "oficial" y a la hora de la verdad use otra distinta, es que hay una VLAN interna entre OLT y ONT que configura la OLT por OMCI (GPON), y que en tu caso es la 709, y la ONT traduce esa VLAN en la 6, que es lo que debe esperar el router que haya detrás.

En una HGU no vas a ver nunca una captura de esa VLAN 6 porque es un equipo que integra ONT y router, es decir, esa traducción de la VLAN 709 (que le llega por la fibra) a la VLAN 6 la hace internamente en su "lado ONT". Cuando tú te conectas al HGU ves el "lado router" sin etiquetas.

Pero cuando usas una ONT separada del router ves ambas VLAN: la que te llega por la fibra y la que debe salir hacia el router que es la 6.

Castillos
3

Yo tengo una ONT XPON ODI DFP-34X-2C2 y me pasaba lo mismo con la fibra de O2. No tenía conexión a Internet (no había manera de establecer conexión PPPoE), pero el teléfono VoIP funcionaba sin problemas. En su día lo solucioné actualizando el firmware a la versión V1.0-220527

Resulta que el firmware que me venía de fábrica era el V1.0-220304 y según esta web ( github.com/Anime4000/RTL960x/tree/main/F…/DFP-34X-2C2) trabaja en modo SFU (Switch Fabric Unit), y la versión V1.0-220527 trabaja en modo IGD (Internet Gateway Device), aunque el ONT con dicho firmware puede trabajar también en modo Bridge y delegar la gestión del enrutado, conexión PPPoE, VLAN, etc… al router.

Luego más tarde, efectivamente me di cuenta de que con el comando omcicli mib get 84 aparecía una VLAN extraña (no era 709, sino un número llamémosle 1357), y que cambiando en mi router Mikrotik VLAN ID 6 por 1357, entonces se conectaba a PPPoE y funcionaba Internet sin problemas con el firmware V1.0-220304

Aquí te explica un poco la diferencia en funcionamiento entre ambos: github.com/Anime4000/RTL960x/tree/main/F…/DFP-34X-2C2

Y aunque pueda parecer que el firmware en modo IGD no es adecuado para un ONT funcionando como bridge, a mi me funciona genial el firmware V1.0-220527. Lo prefiero así, porque quiero trabajar con un VLAN ID fiable, que no cambie de la noche a la mañana y me obligue a estar mirando manualmente cuál es el nuevo VLAN ID correcto. Con dejar en blanco, o sin configurar, todas las funcionalidades opcionales para que el ONT trabaje como router, funciona como un bridge. Igual que un UFiber Nano G, por ejemplo, que deja la opción de trabajar como router, pero trabaja también como bridge sin problema.

Klendathu
2

He podido volver toquetear un poco esta ONT, a ver si a través de Telnet o el archivo XML se podía arreglar algo. No he tenido éxito.

Algo bueno que he sacado es encontrar en Telnet un par de comandos interesantes: ampcmd show flow all y display flow id all. Estos comandos muestran las dos VLAN que usan la OLT y la ONT para pasarse el tráfico Internet y VoIP. Esto está bien, así no hay que tener un HGU a mano para capturar el tráfico y sacar de ahí los valores.