le LTO maitre synchronisation des echanges ..
gere les debits ...
Certaines box integre directement un ONT programmable a distance
( ou peuvent etre equipe d'un ONT au format SFP enfichable )
Heureusement Il existe des ONT
Libres
que l'on peut programmer soit meme :
(et qui est alimente en courant continus)
Pour moins de 40 euros !
Il peuvent etre d'occasion si il on deja fait leur preuve chez un FAI
Il "suffit" de clonner le numero indique sur la box
et d'autres parametres
dans l'ONT libre et on peut alors remplacer la box par un PC !
Programmer votre ONT pour qu'il reponde a l'adresse IP
192.168.XX.YY que vous lui specifie
Un interface weeb(80) est prevus sur adresse IP de ONT
qui permet d'acceder au parametres de fonctionnement du modem ONT
intensite du siganl , snr, au numero S/N etc etc ...
A defaut on peut trouver ca sur un vland specifique
ou accesible sur le porc telnet(22)
Si vous surveiller votre station a distance cela peut etre utile :
de connaitre la distance avec OLT, attenuation,
la variabilitee , la continuitee en temps reel ...
Un ancien exemple encore utilise pour la surveillance en ligne d'un modem 4G,
fait en html ( avec cookis de connection) avec l'API xml standar d'Huawei :
suivis en direct des Modems CG31
De plus les ONT peuvent avoir un port GPON ,
pour l'OMCI (ONT Managment Control Interface )
qui permet des consultations et des configurations a distance par OLT,
et des mise a jour logicielles !
Donc a installation de ONT, noter tous ces parametres sur un papier,
histoire de pouvoir les restores en cas de scrach,
apres une reconfiguration usine* de ONT
( * le plus souvant par un appuis long, plus de 1Os sur un bouton ) !
Certains ONT peuvent avoir plusieurs profiles
de parameteres programmable et independant !
On peut choisr celui qui apres un reset, reinitialisera ONT !
Virrer tous les services non strictement necessaire !
Protocole Utilisation du PON
Les paquets envoyes par
OLT (optical line Terminator du NRO)
dure chaqun 125 micro segonde,
la fibre partage les transmet dans le LAN optique vers tous les ONT !
Cette trame GPON contiends dans le PCBd,
l'adresse MAC:PON de ONT a qui elle est destinee .
Cette trame contiends aussi des indications
des slot temporaires utilisable
par chaque ONT pour emettre en retour, ...
Ici on utilise la fibre en demultiplexion temporale
TDMA
( Time-Division Multiple Access )
Il existe des variantes a chaque ONT peut utiliser
deux longeurs d'onde optique ( couleurs ) specifiques,
qui lui sont atribue WDM-PON
( Wavelenth Division Multiplexing ) !
Mais evidament ces equipements sont plus chers,
et pas encore utilises a la campagne !
IL sont encore en devellopement !!!
De plus la fibre n'est monomode
que sur une plage de frequence reduite !
La trame contiends aussi, Enfin heureusement, encapsule
le payload ( le message utile qui nous interesse )
A la mise en service ONT envois a OLT son SN,
en Retour, l'OLT pour verification,
peut demander a ONT sont password PON SLID sur ( 10 caracteres )
Utilisation du SLID est optionnel en GPON,
mais preferable car elle permet a un OLT mutualise
de ce connecter a votre ONT,
sans tenir compte des parametres de la BOX tordus qui est derriere !
Ensuite OLT et ONT se synchronisent,
et gere les communications au travers de plusieur ports internes GPON...
Et le voyant Fibre de ONT fini, enfin, par passer au Vert !!!
Aparament ca peut durer longtemps; si la configuration n'est pas top !
( comparer a la configuration de la 4G huawei qui prends moins de 20 s )
On se retrouve alors derriere un bridge,
exactement comme pour un Modem WIMAX , ADSL, 4G ....
Les principaux parametres de ONT GPON, sont donc pour le moment :
- les longeur d'ondes utilisees 1490nm 1310nm 1550nm
* l'identifiant de ONT : le
GPON_SN
Cet identifiant peut avoir plus de 10 caracteres alpha numeriques !
Mais a l'interieur de la trame, le PCBD contiends
un identifiant de 4 octets seulement ! ( base64 ??? ),
C'est un genre adresse MAC:PON de ONT ( ou son login PON )
* un password de controle
SLID ou LOID ( optionel )
* il y a d'autres parametres tel que :
PON_VENDOR_ID unmaterielconnu
HW_HWVER unidentifiantautorise.
qui peuvent etre utilises par par certains OLT suceptibles!
En fonction de ces parametres fournis par ONT,
OLT redirige le flux sur un emplacement de sont bornier.,
De la, une jarretiere (encore une) part, a interieur du NRO
vers sa destination prevus (ou/et autre) ...
Pour acceder a ces parametres on peut consulter le port WEEB de ONT
a son adresse IP port 80 !
Cette connection HTML peut necessite un autre couple
Login_Html_Ont et
Password_Html_Ont,
du style root/admin (pour un ONT huawei)
On peut aussi flaser ca par telnet ....
Normalement si votre FAI est honnete
les indication fournis sur etiquette de la BOX
ou sur son enballage de livraison devrais suffir ,
a parameter un ONT externe independant et a le synchroniser,
avec un bon debit !
Parfois, certains entre eux,
rajoute des prefixes caches ou non documente,
histoire de vous casser les pieds !
Si c'est le cas, vous avez 8 jours,
pour annuler votre contrat avec ce FAI,
en lui retourant son matos, non conforme !
Demultiplexage des usages
l ONT/ONU sert a encapsuler decapsuler les trames ethernet dans le GPON;
Mais il marque aussi les trames qui transitent par des
TAGs( balises) ethernet
en fonctione de leur provenance/usage,
en utilisant les
VLAND du protocole internet 802.1Q
Dans 802.1Q par rapport a ethernet classique
on a rajouter 4 octets qui permettent :
- d'encapsuler de tranporter de maniere hommogene,
des trames de Type IPV4 , ARP, IPV6
- de definir une priorite de trame a de 0 a 7,
- et de posser un TAG (une marque) VLAN ID de 12 bits
( optionel : VLAN 0 : pas de marquage ; seulement une prioritee )
Ensuite ou trouve la trame ethernet standar ...
Ce qui est recus par ONT est marque
par un VLAN ID different en fonction des usages :
Par exemple ( chez Orange )
* Vland 840 Multicast Television
* Vland 838 Void Telephonie
* Vland 832 Intenet par DHCP
* Vland 835 PPPOE internet
D'autres tags peuvent etre utilises par ONT pour le prametrage , etc ...
Ces tag sont utilises par la box ou le routeur ou le PC connecte a ONT
pour aiguiller les messages vers la telephonie, la TV etc ...,
et faire en sorte que arret d'un service ne perturbe pas les autres !
On se retrouve alors dans le meme cas de fonctionnement,
que derriere un Modem ADSL Wimax 4G
On peut alors utiliser des pg standars deja disponibles sous linux et autres
Derrier ces modems on peut donc encore utiliser a PPPOE/PPP/ ....
Le changement de support et resolu par un changement de modem !
Cela permet aussi, dans un premier temps,
de reconditionner qq vielle BOX du defunt ATM !
sans trop depayser la maintenance .
Par exemple d'un point de vue memotechnique :
Sur le cuivre en ADSL ATM intenet Orange on a utilise le VPI 8 / VCI 35
Sur la FTTP GPON avec un Modem ONT Orange on utilise le Vland 835 ???
On pourra donc,
comme d'habitude utiliser PPPOE PPP ...,
Il vous faudra donc :
* un_login_PPP "fti/xxxx"
* un_Password_PPP "vasavoir"
comme pour une connection adsl normale
meme chose pour DHCP ...
Ces logins et mots de passe sont ceux qu'utilise
traditionellement par votre FAI, au travers de Radius ....
Ils sont independant de ceux du niveau PON
vus precedament !
Mettez toutes les chances de votre cote :
Exiger que tous ces parametres,
que l'on a vus precedament ( en gras )
que tous les login mots de passe vous soit donne
en clair sur une feuille papier,
Et verifier les immediatement !
Ne vous contenter pas d'une repnose du style
ca va arriver par courrier plus tard,
c'est consultable dans la box ...
Sinon ne signe pas le bon de livraison des traveaux !
Au bessoin faite un reset hardware de la Box
et demande au technicien de la reprogramme en HTML
devant vous !
Filmez ca avec votre androide !
Interoperabilitee des differantes couches et support
sont conservees, chez les FAI serieux !
Le Fai pourras continuer a utiliser Radius etc etc ...
et assurer la transition plus tard ...
Il existe des box qui integre un ONT
qui peuvent etre eventuellement utiles ...
Mais vous risquer de toujours etre a la merci
de fariboulettes ou amelioration propose par le FAI !
Si vous remplacer votre box par un pc ou un routeur independant
et que vous n'installe pas de wifi,
vous ne risquer plus alors aucune attaque par la radio !
De plus certainnes BOX ( reconditionnes ? )
ne sont pas encore a la hauteur du debit disponible dans l'ONT
elle le bride de fait !
Dans ce cas, si on ne s'interress qu'a internet ,
on a interet a virer ce maillon faible !
Le prix des ONU libre deviends concurentiel avec ceux des box des FAI !
Si vous vous equipez vous meme (de neuf ou d'accasion),
plus besoin de louer les box fai !
De meme a l'arrivee de votre fibre
rien ne vous enpeche d'installer un spliteur/diviseur
et d'y branche votre ONT intial
et autre que vous avez ramene d'ailleur ....
Vous pouvez aussi tirer une fibre noire jusqua
la maison d'a cote et partager votre fibre avec votre belle mere !
Ne vous laisser pas enbobine par les propositions commerciales !!!
Ca evolu tres vite !
A propos de fibre noire : il existe des etoiles optiques passives !
( en accolant deux fibres ceintrees )
A terme votre reseau interne intranet pourrais etre lui meme optique,
fini les cables RJ45 qui rame,
quand on pourra facillement utiliser dse materiaux et longeurs d'onde standars,
tel que Gigabit ethernet !
Tous les PORTS UDP TCP disponibles et une adresse IP fixe
Si comme moi, vous avez un serveur chez vous,
il est preferable d'avoir une
IP fixe (adresse Internet) !
Mais surtout que l'on vous attributs sans partage
TOUS les PORTS UDP et TCP( 2 * 655535 )
qu'ils soit reelemnt disponibles avec votre adresse IP,
et qu'ils soit tous utilisables et sans ralentissemnt !
Pas de partage de ports ip avec le voisin !
Modem en mode bridge !
Ce qui vous permetra plus tard, de gerrer vous meme :
- vos mails (couriel) avec un MTA
- de gerer automatiquement votre domaine avec un DNS maitre
- votre site web
- votre CA ...
- des serveurs varies derriere les port IP
- un reseau local, le wifi ...
- votre firewal (Iptables) qui pourra bloquer :
* le suivis a distance par Googel du GPS de votre androide
* les statistiques diverses et varies faites depuis l'exterieur
* le blocage a la demande des pub, et mise a jour automatique ...
* utilisation a distance de votre micro ...
en toute AUTONOMIE !
Ce n'est pas indispensable dans un premier temps;
mais on peut prevoir le coup immediatement !
Pour cela on doit avoir au moins un FAI
Neutre
et serieux, parmis ces differentes connections a l'internet !
Et bien souvant on n'y arrive qu'en supprimant
la BOX et sa location,
et en utilisant du materiel standar, pas cher, et resilliant !
Si votre FAI n'est pas d'accord; changez en !
La reglementation dit qu'un usage qui a une IP fixe, en est reponsable,
et que le FAI n'est pas oblige de le "proteger" (contre son gre) !
Pour plus d'info consulter :
- Federation des fourniseurs d'acces Internet associatifs
ffdn.org
- un FAI associatif neutre comme
tetaneutral.net
- une association comme
laquadrature.net
Cote logiciel, on ne doit utiliser que de OPEN SOURCE ou LIBRE
qui est facillement modifiable et entretenu par la communautee !
Cette station Linus et en route depuis 2013
elle est passe par le wimax la 4G
(avant, on avais meme un modem telephonique Olitec )
elle marche avec un pentium III
Image du disque dur a connus 3 PC differants
des serveurs HTTP Hiawata Apache ...etc
Pour vous informer sur le LIBRE voir des associations comme :
culte.org,
pic.org ...
La securite des transmissions dans le GPON
Ils sont partis du principe que l'on ne pouvais pas faire,
des bretelles passive sur la fibre ! ???
Avec la democratisation des soudures,
des spliteurs, reseau diffraction,
des etoiles passives (constitue d'un assemblage de spliteur)
, des jarretieres ...
ca me parrais deja risque
Les trames dessandante a destination d'un ONT,
sont code symetrique (Cipher AES-128)
la clef est fournis par ONT lui meme,
sur la voie montante ...
Mais la voie montante n'est pas code
c'est une transmission en clair,
car la fibre PON est reputee insniffable !!! ????
Donc pour la Securite : Ne conptez par trop dessus;
ce serait meme le contraire !
En resumer pour ceux qui ecoutes et suivent bien,
on est passe des bretelles aux jarretieres !
Ils sont partis d'un vieux principe et sont arrive juste a cote;
car apparament securiser la fibre, meme de loin,
ce n'etait pas leur but initial !
RQ En ceintrant la fibre, monomode,
avant qu'elle ne casse,
il y aurais des pertes optiques,
due a la lumiere qui sort de la fibre ... ???
Donc si on "decape" la fibre et que on la ceintrant un peut,
on devrais theoriquement recupere d'un cote le signal montant !
et de l'autre le dessandant !!! ???
Eviter de faire ca sur une jarretier qui est en verre !
Il sont partis en droite ligne de ADSL :
* qui est la diffusion de masse (payante) !
L'argument de vente principal c'est la tele haut debit
qui monopolise sur PON la bande optique en 1550-1560 nm !
Cette television diffusion de masse,
est totalement independante du protcole GPON !
le signal TV est injecte par un dispositif passif
a exterieur du LTO ( et independament de ce dernier )
C'est le meme signal dans tous le NRO
Ce signal video est recus par tous les ONT,
exactement comme la TNT ou la TV satelite ...
( sur une logeur d'onde dediee 1550-1560 um )
C'est une simple transmission au format DBV(-I) !
Pas bessoin d'abonnement, si vous avez deja les codes acces,
( tous disponibles sur des sites weeb etranges ou dans la box d'un abonne )
En France on NE trouve QUE des modems satellite,
avec une carte decodage inclu style Framsat (limite a 4 ans ?? ) !
Avec un modem achete en afrique on recois depuis longtemps
le bouquet francais sans carte decodeur,
et gratuitement ...
Il y a encore qq annee, on faisait payer la redevance tele,
pour promovoir notre parole a l'etrange ?
Alors que les teles du golf sont presque toutes gratuites !
Il veulent nous refaire le coup du marche captif subventionne !
Comme d'habitude ils essaient de nous vendre, et privatiser
des trucs que l'on a deja paye par nos investissement !
* Comme pour l'ADSL le debit montant est tres reduit
c'est a peine 100mb
Comme d'habitude la liberte expresion est reduite !
Comparer a la 4G le debit upload est a peine mieux
* Meffiez vous des debit annonces par les FAI :
EX : sur une fibre dite 2giga :
* vous commencer par enlever 1 giga pour la diffuision collective TNT ... )
* sur le giga qui reste enlevez en encore sur certaines box,
la moitie pour la telephonie ...
* il peut vous reste 500mega ( a partager en 64 usages )
Comme d'habitude on nous prends pour des poires !
* Interconnection directe entre les utilisateur d'un meme LAN est nulle !
Vus le syteme de division passive des spliteur
pas moyen pour deux individus sur la meme fibre de discutter entre eux
vus le syteme centralise sur le LTO
* La telephonie :
Sur certainnes vielles BOX (LB5)
la telephonie peut plomber votre debit dessandant IP internet
en reservant inuitilement de la bande passante
Avenir est a la telephonie entierment sous IP
( vous pouvez vous abonner alors plus tard ou vous voudrez )
Vous pouvez donc prendre la fibre pour un seul usage :
IP intenet et continuer a telephoner en 4G
Comme cela en cas de panne de la fibre il vous restera au moins la 4G,
* La connection de secour
On a vus que l'ONU premet de configurer len GPON
comme un modem normal : ppp dhcp!
Rien ne vous empeche,
d'avoir une connexion internet repartie sur plusieurs modems :
ADSL, 4G, FIBRE, FIBRE ....
Vous prenez un vieux PC
et connecter dessus tous vos modems
ensuite vous gerer tous cela vous meme,
et faite jouer la concurance entre FAI ...
* Un simple point de branchement a internet mondial
Vous pouvez aussi utiliser la fibre FTTH
comme un simple point alimentation
d'un reseau communotaire local autonome !
( herzien fibre ou tous autres )
L'avantage de ce syteme est :
que l'on peut faire encore ce que l'on veut avec,
en se debarasant des fariboulerttes des box !
On peut donc utilise la FTTH comme un simple tuyau (disymetrique)