Helaas, dat gaat niet werken. Die SFP kent maar beperkte eigen functionaliteit en een deel van van de taken wordt door de FB uitgevoerd.
Wat is dan het verschil tussen die SFP en deze . De specificaties zijn hetzelfde?
Die gaat (helaas) ook niet werken, je hebt een sfp nodig met een zogenoemde mac module (niet te verwarren met mac adres) die geschikt is voor xgs-gpon, o.a. in deze twee tweakers topics staat veel achtergrond info:
https://gathering.tweakers.net/forum/list_messages/2200880/0
https://gathering.tweakers.net/forum/list_messages/2210482
Die gaan weliswaar over resp. Delta en KPN (ik weet niet welk netwerk/belichter je bij Freedom heb in dit geval) maar geven wel de nodige achtergrond info over het gebruik van xgs-gpon sfp modules.
Stel anders bij Freedom de vraag welke sfp)+) module ze accepteren, want ik meen dat het o.a. DFN netwerk vereist dat die BFF-247 gecertificeerd is als je je eigen module wilt aanmelden (of andersinds geaccepteerd moet zijn).
Als je een sfp module zoekt waar de nodige ervaring mee is op KPN of DFN netwerk zou je hier kunnen kijken: SFP-modules (en dan spreek je wel over andere prijzen)
De belichter is glasdraad. Ik zal is verder neuzen wat er nodig. Heel erg bedankt voor de info. Opzich zijn die prijzen voor mij nog acceptabel
ben erger gewent.
Heb bericht gehad van freedom. Er zijn geen restrictions aan de SFP module buiten de specificaties op de website. Werd zelfs doorverwezen naar bol.com. Dus die van de fritzbox zou gewoon moeten werken volgens freedom
Uiteraard werkt die van fritzbox…, in een fritzbox, maar niet in een ander apparaat. Als je dat wel wilt proberen, prima, maar je bent niet de eerste (en vast ook niet de laatste) die na vele pogingen uiteindelijk tot de conclusie moet komen dat het niet gaat werken.
Ik ga er voor de volledigheid wel vanuit dat we het over een XGS-PON aansluiting hebben (en geen AON, want dan wordt het anders cq. eenvoudiger) want de XGS-PON module van FB werkt alleen goed in een FB device aangezien deze een deel van de logica van het device gerbuikt. Dat je verwezen wordt naar bol.com hoeft op zich niet vreemd te zijn, daar verkopen ze namelijk o.a. de FB-5590 met XGS-PON module die het (als geheel) goed zal kunnen doen.
Ben wel benieuw naar welke specifieke SFP(+) XGS-PON glasmodule er werd verwezen want helaas zijn er niet zoveel varianten beschikbaar (o.a. zaram, precision en fs.com, zie zoals ik eerder al aangaf o.a. [Delta XGS-PON Glas] Eigen ONT/modem/router installeren - 2 - Internet en hosting - GoT voor nuttige info) die op de infra van bijv. kpn, delta, odido etc. werken. AON is een heel ander verhaal en technisch een stuk eenvoudiger en daar is zover ik begrijp wel veel meer keuze voor verschillende apparatuur. Wat glasdraad exact gebruikt weet ik niet, maar als dat XGS-PON is dan zal de werkzame eigen XGS-PON apparatuur zich ook wel beperken tot hetzelfde lijstje als bij kpn, delta etc.
Dan krijg ik dus informatie die niet klopt.
Had specifiek gevraagd of de SFP van FB in mijn eigen router zou werken i.c.m met hun netwerk.
Antwoord was ja elke SFP module die aan de eisen voldoet op de website van freedom staat werkt met je eigen apparatuur en met ons netwerk.
En er staat netjes op de FB SFP GPON dus dan is het vrij duidelijk.
en sssssh niet tegen mijn vrouw vertellen dat ik een nieuwe SFP module nodig heb ![]()
Ik kom even melden dat het gelukt is.
Waar ik tegen aan liep was dat het “modem ID” oftewel PON nummer niet bekend was.
Dit was bij het eerste servicedesk contact moment niet doorgeven aan mij.
Nu heb ik deze SFP https://www.fs.com/products/133619.html?now_cid=2845
gekocht en het PON nummer toegewezen. Daarna kwam de verbinding tot stand.
Ik heb de IPv4 configuratie van @pointless_I gebruikt en daar een terraform configuratie van gemaakt.
Link naar github repo: GitHub - whazor/mikrotik-tf-freedom: Configure your MikroTik via TerraForm to use Freedom.nl internet
Het is vrij veilig om je huidige configuratie te importeren (zie README) en verder uit te breiden. Op termijn zal ik denk ik IPv6 toevoegen, maar ik accepteer ook pull requests voor mensen te me te snel af zijn of die IPTV toe willen voegen.
Momenteel bezig met stoeien om ipv6 werkend te krijgen.
/ipv6 dhcp-client
add interface=PPPoE pool-name=dhcpv6 pool-prefix-length=48 request=prefix use-peer-dns=no
/ipv6/pool> print
0 D dhcpv6 1234:1234:1234::/48 48 23h55m11s
/ppp/profile> print
name=“PPPOE Freedom” dhcpv6-pd-pool=dhcpv6 bridge-learning=default use-ipv6=yes
use-mpls=default use-compression=yes use-encryption=default only-one=yes change-tcp-mss=no
use-upnp=no address-list=“” on-up=“” on-down=“”
Hij haalt wel de gegevens op van de prefix. Maar ik krijg geen public IP te zien/werkend te krijgen (whatismyip.com)
geen idee hoe dat moet bij routeros, maar delegeer je wel een /64 ofzo naar je netwerk (daar waar je ook dhcpv4 voor doet waarschijnlijk) en adverteer je aan dat netwerk dan wel dat je een router bent voor ipv6?
- Als eerste moet je checken of IPv6 forwarding aan staat (onder IPv6/settings)
- je kunt je interne netwerk(en) een eigen /64 subnet geven; dat heb ik gedaan (bijvoorbeeld het LAN 2001:db8:1::/64 en het WLAN 2001:db8:5::/64)
- De DHCP client PPPoE interface is enabled en request jouw /48 prefix
- De interfaces voor LAN en WLAN op de router heb ik vast IPv6 adres gegeven behorend bij het subnet van het interne netwerk (zoals in mijn geval bridge-LAN 2001:db8:1::1/64 en bridge-WLAN 2001:db8:5::1/64. Je kunt ether[a] en ether[b] gebruiken als je ze niet gebridged hebt).
- De default route gaat als het goed is over jouw PPPoE virtuele interface
- De route naar het LAN gaat over de interface die je daarvoor hebt gekozen. Ik heb bijvoorbeeld een LAN en een WLAN met ieder een eigen poort (voorbeeld: 2001:db8:1::/64 voor LAN en 2001:db8:5::/64 voor WLAN)
- DHCP server en DHCP relay zijn (in tegenstelling tot de IPv4 configuratie) niet geconfigureerd
Hallo Mikrotik gebruikers !
Ik denk dat ik binnenkort de mogelijkheid ga krijgen om freedom via GPON / Fiber Operator op mijn glasvezel te laten uitkomen, heb nu nog DSL, en de ODF vezel ligt er al ruim een jaar. Zit nu de bedenken of ik met de configs die hier gepost zijn een hexS (heb ik nog liggen) met een sfp zal gaan gebruiken of een Fritz5530/5590.
Wie heeft er ervaring met een HexS op Freedom 1Gbit/s glas, en welke sfp moet ik dan gaan bestellen ? Ook de vraag: halen jullie de 1 Gbit/s met deze router, (ivm single thread PPPoE ?) op glas ?
(heb alleen “kaal” internet nodig (v4 en v6), geen TV of bellen, dat heb ik anders belegd)
Rudi
Hallo Rudi,
Ik heb geen xPON dus ik kan een “gewone” optics module gebruiken. Eerder in deze thread wordt er wel melding gemaakt van een succesvolle PON installatie.
Over de snelheid kan ik je niet veel vertellen want ik heb “maar” een 100Mb/s verbinding en dat gaat prima. Misschien dat iemand anders wel ervaring heeft met 1Gb/s door een Mikrotik apparaat.
Hallo allemaal,
Het is een tijd geleden dat hier een voorbeeldconfiguratie heeft gestaan voor internet + TV. Het leek me een mooi moment om dat weer eens goed uit te zoeken. (Vooral om TV werkend te krijgen. Eerder had ik dat wel voor elkaar, maar dat had geloof ik meer met geluk te maken.)
Daarom heb ik een oude RB751G uit de kast gehaald en geprobeerd met de default configuratie en zo min mogelijk aanpassingen tot een werkende opstelling te komen.
Ik heb een glasvezelaansluiting van KPN en één TV-ontvanger (Amino Aria 7). De RouterOS-versie is - de vandaag actuele - 7.18.2.
/interface bridge
add admin-mac=<knip> auto-mac=no comment=defconf igmp-snooping=yes \
multicast-querier=yes multicast-router=permanent name=bridge
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX \
distance=indoors frequency=auto mode=ap-bridge ssid=MikroTik-<knip> \
wireless-protocol=802.11
/interface ethernet
set [ find default-name=ether1 ] arp=disabled comment=wan name=ether1-wan
/interface vlan
add comment="wan - vlan 4 - Freedom Internet - TV" interface=ether1-wan name=\
ether1-wan-vlan4 vlan-id=4
add arp=disabled comment="wan - vlan 6 - Freedom Internet - internet" \
interface=ether1-wan mtu=1508 name=ether1-wan-vlan6 vlan-id=6
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp interface=bridge name=defconf
/ppp profile
add change-tcp-mss=no name=profile-pppoe-freedom on-down=\
":log info \"profile-pppoe: client down\"" on-up=":local interfaceName [/i\
nterface get \$interface name]\
\n:local localAddr \$\"local-address\"\
\n:local remoteAddr \$\"remote-address\"\
\n:log info \"profile-pppoe client up: interface \$interfaceName local add\
ress: \$localAddr remote address: \$remoteAddr\"" only-one=yes \
use-compression=yes use-upnp=no
/interface pppoe-client
add add-default-route=yes allow=pap comment="Freedom Internet" disabled=no \
interface=ether1-wan-vlan6 keepalive-timeout=180 name=pppoe-freedom-inet \
password=freedom profile=profile-pppoe-freedom use-peer-dns=yes user=\
fake@freedom.nl
/disk settings
set auto-media-interface=bridge auto-media-sharing=yes auto-smb-sharing=yes
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=wlan1
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1-wan list=WAN
add comment="Freedom Internet - internet" interface=pppoe-freedom-inet list=\
WAN
add comment="Freedom Internet - TV" interface=ether1-wan-vlan4 list=WAN
add comment=WAN interface=ether1-wan-vlan6 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
192.168.88.0
/ip cloud
set update-time=no
/ip dhcp-client
add comment=defconf disabled=yes interface=ether1-wan
add add-default-route=special-classless comment="Freedom Internet - TV" \
interface=ether1-wan-vlan4 use-peer-dns=no use-peer-ntp=no
/ip dhcp-server config
set store-leases-disk=never
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf dns-server=192.168.88.1 gateway=\
192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan type=A
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment=\
"defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=accept chain=input comment="igmp iptv" dst-address=224.0.0.0/4 \
in-interface=ether1-wan-vlan4 protocol=igmp
add action=accept chain=input comment="udp iptv" dst-address=224.0.0.0/4 \
dst-port=1024-65535 in-interface=ether1-wan-vlan4 protocol=udp
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related hw-offload=yes
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=accept chain=forward comment="udp iptv" dst-address=224.0.0.0/4 \
dst-port=1024-65535 in-interface=ether1-wan-vlan4 protocol=udp
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface-list=WAN
/ip firewall service-port
set irc disabled=no
set rtsp disabled=no
/ipv6 address
add address=::1 from-pool=freedom-pool interface=bridge
/ipv6 dhcp-client
add interface=pppoe-freedom-inet pool-name=freedom-pool pool-prefix-length=60 \
request=prefix use-interface-duid=yes
/ipv6 firewall address-list
add address=::/128 comment="defconf: unspecified address" list=bad_ipv6
add address=::1/128 comment="defconf: lo" list=bad_ipv6
add address=fec0::/10 comment="defconf: site-local" list=bad_ipv6
add address=::ffff:0.0.0.0/96 comment="defconf: ipv4-mapped" list=bad_ipv6
add address=::/96 comment="defconf: ipv4 compat" list=bad_ipv6
add address=100::/64 comment="defconf: discard only " list=bad_ipv6
add address=2001:db8::/32 comment="defconf: documentation" list=bad_ipv6
add address=2001:10::/28 comment="defconf: ORCHID" list=bad_ipv6
add address=3ffe::/16 comment="defconf: 6bone" list=bad_ipv6
/ipv6 firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMPv6" protocol=\
icmpv6
add action=accept chain=input comment="defconf: accept UDP traceroute" \
dst-port=33434-33534 protocol=udp
add action=accept chain=input comment=\
"defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=\
udp src-address=fe80::/10
add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 \
protocol=udp
add action=accept chain=input comment="defconf: accept ipsec AH" protocol=\
ipsec-ah
add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=\
ipsec-esp
add action=accept chain=input comment=\
"defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
add action=drop chain=input comment=\
"defconf: drop everything else not coming from LAN" in-interface-list=\
!LAN
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop packets with bad src ipv6" src-address-list=bad_ipv6
add action=drop chain=forward comment=\
"defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6
add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" \
hop-limit=equal:1 protocol=icmpv6
add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=\
icmpv6
add action=accept chain=forward comment="defconf: accept HIP" protocol=139
add action=accept chain=forward comment="defconf: accept IKE" dst-port=\
500,4500 protocol=udp
add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=\
ipsec-ah
add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=\
ipsec-esp
add action=accept chain=forward comment=\
"defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
add action=drop chain=forward comment=\
"defconf: drop everything else not coming from LAN" in-interface-list=\
!LAN
/routing igmp-proxy
set quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=0.0.0.0/0 interface=ether1-wan-vlan4 upstream=yes
add interface=bridge
/system clock
set time-zone-autodetect=no time-zone-name=Europe/Amsterdam
/system note
set show-at-login=no
/system ntp client
set enabled=yes
/system ntp server
set enabled=yes manycast=yes
/system ntp client servers
add address=ntp.time.nl
/system routerboard settings
set auto-upgrade=yes
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
Om die TV-ontvanger werkend te krijgen waren de volgende regels/instellingen cruciaal:
/interface bridge
add admin-mac=<knip> auto-mac=no comment=defconf igmp-snooping=yes \
multicast-querier=yes multicast-router=permanent name=bridge
/ip dhcp-client
add add-default-route=special-classless comment="Freedom Internet - TV" \
interface=ether1-wan-vlan4 use-peer-dns=no use-peer-ntp=no
/ip firewall filter
add action=accept chain=input comment="igmp iptv" dst-address=224.0.0.0/4 \
in-interface=ether1-wan-vlan4 protocol=igmp
add action=accept chain=input comment="udp iptv" dst-address=224.0.0.0/4 \
dst-port=1024-65535 in-interface=ether1-wan-vlan4 protocol=udp
add action=accept chain=forward comment="udp iptv" dst-address=224.0.0.0/4 \
dst-port=1024-65535 in-interface=ether1-wan-vlan4 protocol=udp
/routing igmp-proxy
set quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=0.0.0.0/0 interface=ether1-wan-vlan4 upstream=yes
add interface=bridge
Hopelijk helpt dit de mensen die dit ook zelf werkend willen krijgen weer verder. Als het beter/strakker kan, ben ik benieuwd!
Ik heb het wel eens vaker geroepen. Dit wil je niet voor IP-TV. Het brengt je vrijwel niets en als je ooit meer dan één multicast-listener hebt wel een bak ellende.
Ah, dank, je hebt helemaal gelijk!
Specifies action on IGMP Leave message. If quick-leave is on, then an IGMP Leave message is sent upstream as soon as a leave message is received from the first client on the downstream interface. Use yes only in case there is only one subscriber behind the proxy.
(https://help.mikrotik.com/docs/spaces/ROS/pages/128221386/IGMP+Proxy)
Mooi dat het nu werkt bj je. Is de DL/UL speed ook OK??
ik heb ergens gelezen dat bij deze SFP problemen bekend zijn met snelheid icm Fiberoperator/ODF
Ik denk dat deze regel overbodig is. Als ik het goed heb begrepen dan zou de IGMP proxy juist de verdeling van de multicast streams op zich moeten nemen. In dat geval hoeft de bron niet direct naar de uiteindelijke client te streamen maar uitsluitend naar de proxy; de proxy streamt op zijn beurt ricjting clients.
Als ik er naast zit dan hoor ik het graag.
Ik ben tevreden over de snelheid. Ik haal 800Mb up en down. Daarbij ben ik nog van mening dat ik nog even mijn glas moet poetsen. Mijn Rx is -20dBm.
Mijn laatste bericht was dat ik aan het stoeien was met Ipv6 maar ook dat werkt inmiddels.
Na de laatste update van mikrotik met de functie voor fasttrack is mijn snelheid vebeterd.
Ik betaal voor 1Gb.