CodingBox Q&A Ask question

Stick ONU GPON FS di cage SFP+ UDM-Pro: tidak ada cara menjangkau management IP-nya untuk menulis serial

Asked Active Viewed 93 AI translation from English
3

Setup rumahan, dan saya sedang coba menyingkirkan router ISP di line GPON Cosmote. Idenya menjalankan fiber langsung ke UDM-Pro dan membiarkan stick-nya mengerjakan tugas ONU, tapi provider-nya cuma menerima sesi kalau serial 12-karakter dan device model string dari CPE lama dipresentasikan, jadi saya harus masuk ke dalam modulnya dan menulis dua-duanya.

  • Ubiquiti UDM-Pro, stick duduk di port SFP+ 10
  • Stick ONU GPON FS dengan MAC SFP, item 133619
  • Patch cord SC/APC ke SC/APC dari soket dinding
  • CPE lama masih ada di meja sebagai referensi untuk serial dan model string

Masalah saya lebih dasar daripada cloning itu sendiri: saya sama sekali tidak bisa menjangkau modulnya. Dari shell gateway, tidak ada yang menjawab di management address-nya.

ssh root@10.10.10.1
# then, from the gateway, with the stick in port 10
ssh ONTUSER@192.168.1.10

Command kedua cuma diam saja sampai dia menyerah. Tidak ada banner, tidak ada refused connection, tidak ada apa-apa.

Yang sudah saya lakukan:

  • cabut pasang lagi stick-nya dan ganti patch cord-nya, modulnya menyala dan LED-nya normal
  • pastikan tidak ada apa pun di UDM-Pro yang memakai 192.168.1.0/24, LAN saya hidup di subnet yang berbeda
  • lihat-lihat soal membangun management VLAN khusus untuk cage-nya, tapi itu banyak sekali pemipaan cuma untuk satu kali tulis

Ada cara mengalamati cage SFP-nya langsung dari shell UDM-Pro supaya saya bisa login ke stick-nya dan menulis serial serta device ID, tanpa membangun VLAN terpisah untuk itu?

Comments 4

Accepted answer

Ada dua hal terpisah yang menghalangi kamu, dan tidak satu pun dari keduanya modulnya.

Pertama, addressing. Cage SFP-nya itu interface normal di UDM-Pro, dinomori sebagai nomor port yang ditampilkan dikurangi satu, jadi port 10 itu eth9. Beri gateway-nya alamat di dalam subnet modulnya dan pastikan balasannya bersumber dari situ:

ip addr add dev eth9 local 192.168.1.2/24
iptables -t nat -A POSTROUTING -o eth9 -d 192.168.1.0/24 -j SNAT --to 192.168.1.2

Setelah itu 192.168.1.10 menjawab dari shell gateway.

Kedua, handshake-nya. Firmware di stick-stick ini cukup tua sampai daftar key exchange-nya berhenti di algoritma legacy, jadi kamu harus menyebutkan satu secara eksplisit:

ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 ONTUSER@192.168.1.10

Begitu kamu sudah masuk, serial ISP-nya dimasukkan dengan set_serial_number AVMGXXXXXXXX dan device model string-nya di-clone dengan sfp_i2c -i7 -s. Reboot stick-nya dan cek apa yang benar-benar nempel:

fw_printenv | grep nSerial

Dua catatan. Tidak satu pun dari ini konfigurasi yang didukung - kamu menambah alamat dan aturan NAT secara manual di sebuah appliance, jadi perlakukan sebagai pemipaan sementara untuk sesi pemrograman ini dan simpan CPE lama sampai line-nya terautentikasi. Setengah peringatan yang lain soal rate: 2.5 Gbit bukan sesuatu yang akan disetujui platform ini dengan sendirinya, jadi bahkan modul yang advertise 2.5G akan berakhir dipasangkan di 1G atau 10G. Kalau kamu lebih tidak mau menyentuh gateway-nya sama sekali, alternatifnya program stick-nya di kotak lain dengan port SFP yang routed dan pindahkan setelahnya.

4 IndonesiaedgepilotID Show original (English) AI translation

Gateway-nya sendiri menyebut cage itu apa? Di kotak ini, port SFP-nya interface biasa, tapi penamaannya tidak sejajar dengan nomor yang tercetak di panel depan, jadi gampang sekali kamu jadi mendorong paket keluar dari sesuatu yang sama sekali bukan cage-nya - dan dari shell itu kelihatannya persis seperti yang kamu dapat, sesi yang diam saja tanpa apa pun di ujung yang lain.

Paste daftar interface dari shell gateway-nya. Begitu jelas interface mana yang punya port itu, bagian addressing-nya jadi setengah yang gampang.

0 GermanycoreadminDE Show original (English) AI translation

eth9 itu persis, port 10 dikurangi satu. Alamat plus aturan SNAT-nya membuat 192.168.1.10 menjawab di percobaan pertama, dan opsi legacy key exchange itu setengah yang lain: tanpa flag itu client saya menyerah waktu handshake, dengan itu saya langsung dapat prompt ONTUSER.

Menulis serial dengan set_serial_number AVMGXXXXXXXX, meng-clone model string dengan sfp_i2c -i7 -s, reboot, dan fw_printenv | grep nSerial mengembalikan nilai yang saya set. Line-nya terautentikasi beberapa menit kemudian dan CPE lamanya sekarang sudah dicabut.

Satu hal yang terkonfirmasi dengan cara yang sulit: port-nya naik di 1G, persis seperti peringatan soal 2.5G di cage ini. Cukup untuk profil yang diberikan ISP saya di sini.

3 ChinasfpnodeCN Show original (English) AI translation

Kerjaan yang sama, part yang berbeda, dan serial-nya yang jadi ganas di sini. Saya sedang memindahkan identitas Calix GigaPoint 801Gv2 ke stick G-010S-A dengan ritool:

ritool set MfrID 3720
ritool set G984Serial 10010470
ritool set YPSerialNum 10010470

Serial ONT-nya 372010010470, tapi modulnya mencatatnya kembali sebagai

read_sn_from_RI sn is: 3720101470

kurang satu nol. Alasannya ada di layout field-nya: serial GPON itu 8 byte, empat yang pertama menyimpan vendor ID sebagai karakter ASCII (3720 dibaca literal sebagai empat huruf) dan empat yang terakhir menyimpan bagian numerik yang dipak sebagai hex. Ekor desimal seperti 10010470 tidak masuk digit demi digit, makanya echo-nya kehilangan satu karakter.

Jadi sebelum menyatakan menang, cek dulu bagaimana provider kamu mendaftarkan ONT-nya sejak awal - serial atau SLID / registration ID. Menulis serial saja tidak selalu yang mereka cocokkan.

4 SpainoptictechES Show original (English) AI translation
Log in to comment. Log in