ISP BiDi SFP bir Cisco switch'te link veriyor ama bir pfSense kutusunun X710 portlarında carrier vermiyor
Ev kurulumu. Sağlayıcımdan gelen fiber handoff'u 1G bir BiDi modülü, bunu sadece medya dönüştürmek için kutunun önünde bir switch tutmak yerine doğrudan firewall'ın içinde istiyorum.
- pfSense çalıştıran Protectli Vault 6, X710 portları, ixl driver
- sağlayıcının verdiği 1G BiDi modülü, bir EZConn ETB43315-7S34-FR
- aynı modül Cisco switch'lerde hiç sorunsuz link veriyor
- aynı yuvadaki bir Cisco 10G LR FTLX1474D3BCL-CS de sorunsuz link veriyor
BiDi ixl1'deyken port no carrier'dan hiç çıkmıyor, log da sebep konusunda çekingen değil:
ixl1: no carrier
i40e link status timeout, I40E_ERR_TIMEOUT
Link failed because an unqualified module was detected
Aynı mesaj yığınında PHY capabilities alınırken de bir hata var.
Şimdiye kadar denediklerim:
ifconfig ixl1 media 1000baseLX- reddedildi, port bu medya tipini kabul etmiyorsysctl dev.ixl.1.advertise_speed- ayarladım, hiçbir etkisi olmadı- loader.conf'ta
hw.ixl.unsupported_sfp=1artı bir reboot - hiçbir şey, unqualified module satırı hâlâ görünüyor
Yani kart bir modül görüyor, onu sevmemeye karar veriyor, konuşma orada bitiyor. Bu portlarda hiçbir şekilde 1G optik çalıştırmanın bir yolu var mı, yoksa dürüst cevap firewall'ın önünde bir switch tutmaya devam etmek mi?
Comments 6
Üst üste binmiş iki ayrı sorunun var, sırayla temizlenmeleri gerekiyor.
Önce firmware. 6.1, kartın modülleri düzgün sunamayacak kadar eski, güç okumalarının boş olmasının sebebi de bu. 9.40'a geçmek gerçek RX ve TX gücüyle görünmelerini sağlayan şey. Her şeyden önce bunu yap, yoksa kör debug yapıyorsun ve sonraki her test değersiz.
İkincisi, ve portu asıl down tutan kısım bu: X710'da modül qualification'ı driver'da değil, NIC firmware'inde yaşıyor, yani denediğin düğmelerin hiçbiri oraya ulaşamıyor.
hw.ixl.unsupported_sfp=1'in burada hiçbir işe yaramamasının,sysctl dev.ixl.1.advertise_speed'in sessizce yok sayılmasının veifconfig ixl1 media 1000baseLX'in reddedilmesinin sebebi bu - port,Link failed because an unqualified module was detecteddiyerek zaten reddettiği bir modül için 1G medyayı seçmiyor.Bende işe yarayan, optikleri Intel vendor verisiyle yeniden kodlamak oldu. FS SFP-GE-BX modülleri kullandım, FS Box ile içlerine Intel vendor verisi yazdım, sonrasında hiç medya zorlaması ve hiç sysctl olmadan autoselect'te ayağa kalktılar. Bunun kartı değil modülü değiştirdiğini unutma, sağlayıcının EZConn'u da senin yeniden programlayacağın bir şey değil - doğru dalga boylarıyla kendi BX çiftini al ve onları yeniden kodla.
EEPROM'lara dokunmak istemiyorsan kartın zaten kabul ettiği optikleri kullan. Cisco 10G LR'ın bir örnek, sağlayıcı yolun herhangi bir yerinde bakır verebiliyorsa bir FS RJ45 1G SFP+ de başka bir örnek.
Her şeyden önce: o X710'da hangi NIC firmware'i var? Bu kartlar bir modülün baştan nasıl sunulduğunu değiştirecek kadar eski build'lerle geldi, ve bu, dürttüğün sysctl'lerin hepsinden daha önemli.
Aynı nefeste ikinci soru: BiDi ixl1'deyken port status onun için RX ve TX gücü gösteriyor mu, yoksa modül sadece okuma olmadan present olarak mı listeleniyor? Bu iki cevap birlikte kartın okuyabildiği bir modülü mü reddettiğini, yoksa o noktaya varmadan önce mi başarısız olduğunu söyler.
Firmware 6.1, kutu ne ile geldiyse o - hiç dokunmadım.
Ve hayır, hiç okuma yok. Sağlayıcının BiDi'si ixl1'deyken modül present olarak listeleniyor ama RX ve TX gücü boş. Aynı yuvadaki Cisco 10G LR gücü raporluyor, sanırım tam olarak işaret ettiğin fark bu.
Bu iş için bir programlayıcı sipariş etmeden önce bilmekte fayda var: FS Box sadece FS modüllerini programlıyor. Ona başka bir vendor'dan bir şey verenlerin hesabı bir haftalığına kilitlenmiş, yani bu genel amaçlı bir yeniden kodlayıcı değil, tek bir vendor'ın optikleri için bir araç.
Rastgele modülleri kabul edecek bir şeye ihtiyacın varsa Flexoptix ve diğer programlayıcılar aynı işi yapıyor ve epey daha pahalıya geliyor, Ubiquiti sihirbazı ise aralığın ucuz ucunda duruyor. Tek bir BX modül çifti için en az acı veren yol genelde optikleri zaten sahip olduğun kutuyla aynı vendor'dan almak.
Benzer belirti, tamamen farklı sebep, o yüzden sıkıcı kontrolleri atlama.
pfSense altında ix1'de 1G Ubiquiti UF-MM-1G takılı bir Supermicro AOC-STGN-i2S'im vardı, kalıcı olarak no carrier'daydı.
ifconfig -v ix1medya olarak sadece autoselect ve 10Gbase-SR listeliyordu,ifconfig ix1 media 1000baseTXda device-not-configured hatasıyla geri dönüyordu, ki bu tam olarak bir driver'ın 10G portta 1G çalıştırmayı reddetmesi gibi görünüyor. Kartı bir Ubuntu live imajına taktım: orada da link yok, ne DAC'la ne modülle. Sonra ikinci, birebir aynı bir Unifi modülü taktım ve hem Ubuntu hem pfSense altında anında link verdi. İlki basitçe ölüymüş.Modülün yedek bir kopyası ve ikinci bir host sana yirmi dakikaya mal olur ve teorilerin yarısını eler. Senin durumunda unqualified module mesajı suçluyu oldukça net gösteriyor, muhtemelen sorun yok, ama bir programlayıcıya para harcamadan önce ucuz bir sigorta.
Sonuç, olduğu sırayla.
Önce firmware, 6.1'den 9.40'a. Modüller hemen RX ve TX gücü raporlamaya başladı, ama sağlayıcının BiDi'si hâlâ link vermeyi reddediyordu ve unqualified module satırı hâlâ logdaydı - yani firmware güncellemesi sana görünürlükten başka bir şey vermiyor.
Sonra Intel vendor verisine yeniden kodlanmış bir çift FS SFP-GE-BX. İkisi de autoselect'te ayağa kalktı, medya zorlaması yok,
hw.ixl.unsupported_sfpyok, loader.conf'ta hiçbir şey kalmadı. Çırpınırken ayarladığım sysctl'leri geri aldım, link yine de ayakta kaldı.Sağlayıcının modülü zaten benim yeniden programlayacağım bir şey olmadığı için yedek olarak çekmeceye gitti, firewall'ın önündeki switch de gitti.