UDM-Pro के SFP+ cage में FS GPON ONU stick: serial लिखने के लिए उसके management IP तक पहुंचने का कोई रास्ता नहीं
Home setup है, और मैं Cosmote GPON line पर ISP router से पीछा छुड़ाने की कोशिश कर रहा हूं. Idea ये है कि fibre सीधे UDM-Pro में डालूं और ONU का काम stick से कराऊं, पर provider session तभी accept करता है जब पुराने CPE का 12-character serial और device model string दिखाई जाए, तो मुझे module के अंदर जाकर दोनों लिखने पड़ेंगे.
- Ubiquiti UDM-Pro, stick SFP+ port 10 में बैठा है
- FS GPON ONU stick with MAC SFP, item 133619
- wall socket से SC/APC to SC/APC patch cord
- serial और model string के reference के लिए पुराना CPE अभी भी desk पर
मेरी problem cloning से भी ज़्यादा बुनियादी है: मैं module तक पहुंच ही नहीं पा रहा. Gateway shell से उसके management address पर कुछ जवाब नहीं देता.
ssh root@10.10.10.1
# then, from the gateway, with the stick in port 10
ssh ONTUSER@192.168.1.10
दूसरा command बस बैठा रहता है जब तक हार नहीं मान लेता. कोई banner नहीं, कोई refused connection नहीं, कुछ नहीं.
अब तक जो किया:
- stick reseat किया और patch cord बदला, module power up होता है और उसकी LED सही behave करती है
- पक्का किया कि UDM-Pro पर कुछ भी 192.168.1.0/24 use नहीं कर रहा, मेरा LAN अलग subnet पर है
- cage के लिए एक dedicated management VLAN बनाने के बारे में सोचा, पर एक write के लिए वो बहुत ज़्यादा plumbing है
क्या UDM-Pro shell से सीधे SFP cage को address करने का कोई तरीका है ताकि मैं stick में login करके serial और device ID लिख सकूं, बिना उसके लिए अलग VLAN खड़ा किए?
Comments 4
रास्ते में दो अलग चीज़ें हैं, और इनमें से कोई भी module नहीं है.
पहली, addressing. SFP cage UDM-Pro पर एक साधारण interface है, जिसका number दिखाए गए port number में से एक घटाकर मिलता है, तो port 10 eth9 है. Gateway को module के subnet के अंदर एक address दें और पक्का करें कि replies उसी से source हों:
इसके बाद 192.168.1.10 gateway shell से जवाब देने लगता है.
दूसरी, handshake. इन sticks पर firmware इतना पुराना है कि इसकी key exchange list legacy algorithms पर ही रुक जाती है, तो आपको एक को साफ नाम से बताना होगा:
अंदर पहुंचने के बाद, ISP serial
set_serial_number AVMGXXXXXXXXसे डलता है और device model stringsfp_i2c -i7 -sसे clone होता है. Stick reboot करें और देखें असल में क्या टिका:दो बातें ध्यान रखें. इसमें से कुछ भी supported configuration नहीं है - आप एक appliance पर हाथ से address और NAT rule जोड़ रहे हैं, तो इसे programming session के लिए temporary plumbing समझें और लाइन authenticate होने तक पुराना CPE रखे रहें. चेतावनी का बाकी आधा हिस्सा rate को लेकर है: 2.5 Gbit ऐसी चीज़ नहीं जिसके लिए ये platform खुद से मान जाए, तो 2.5G advertise करने वाला module भी आखिर में 1G या 10G पर ही paired होता है. अगर आप gateway को बिल्कुल भी छूना नहीं चाहते, तो alternative ये है कि stick को किसी और box में एक routed SFP port पर program करें और बाद में move कर दें.
Gateway खुद उस cage को क्या कहता है? इस box पर SFP ports साधारण interfaces हैं, पर naming front panel पर छपे numbers से मेल नहीं खाती, तो आसानी से packets किसी ऐसी चीज़ से बाहर जा सकते हैं जो cage है ही नहीं - और shell से ये बिल्कुल वैसा ही दिखता है जैसा आपको मिला, एक session जो बैठी रहती है और दूसरी तरफ कुछ नहीं.
Gateway shell से interface list paste करें. एक बार साफ हो जाए कि उस port का कौन सा interface है, addressing वाला हिस्सा आसान पड़ जाता है.
eth9 ठीक वही निकला, port 10 में से एक कम. Address plus SNAT rule से 192.168.1.10 पहली ही कोशिश में जवाब देने लगा, और legacy key exchange option इसका बाकी आधा हिस्सा था: उस flag के बिना मेरा client handshake के दौरान हार मान लेता था, उसके साथ मुझे ONTUSER prompt फौरन मिल गया.
set_serial_number AVMGXXXXXXXXसे serial लिखा,sfp_i2c -i7 -sसे model string clone की, reboot किया, औरfw_printenv | grep nSerialवही value लौटाता है जो मैंने set की थी. लाइन कुछ मिनटों बाद authenticate हो गई और पुराना CPE अब unplugged है.एक चीज़ मुश्किल तरीके से confirm हुई: port 1G पर आया, बिल्कुल जैसा इस cage पर 2.5G को लेकर चेतावनी दी गई थी. यहां ISP जो profile देता है उसके लिए ठीक है.
वही काम, अलग parts, और असली पेच serial में है. मैं एक Calix GigaPoint 801Gv2 identity को ritool से एक G-010S-A stick पर move कर रहा था:
ONT serial 372010010470 है, पर module ने वापस log किया
एक zero कम. वजह है field layout: GPON serial 8 bytes का होता है, पहले चार ASCII characters के तौर पर vendor ID रखते हैं (3720 को सीधे चार letters की तरह पढ़ा जाता है) और आखिरी चार hex में pack किया numeric हिस्सा रखते हैं. 10010470 जैसी decimal tail digit-दर-digit नहीं समाती, इसी वजह से echo एक character खो देता है.
तो जीत का ऐलान करने से पहले, चेक करें कि आपका provider ONT को पहली जगह किस चीज़ से register करता है - serial या SLID / registration ID. सिर्फ serial लिखना हमेशा वो नहीं होता जिससे वो match करते हैं.