Oferta światłowodowa Orange FTTH Triple Play składa się z usług: internet, iptv (tv+vod), voip. Aktualnie świadczone są z wykorzystaniem konfiguracji sprzętowych:
1. Konwerter światłowodowy ONT + router Livebox3/Funbox2 + dekoder STB
2. Router Funbox3 (zintegrowany z ONT) + dekoder STB
Topologia sieci pokazana na poniższym obrazku oraz dalsze rozważania uwzględniają konfigurację sprzętową nr 1.
Opis instalacji sprzętowej można znaleźć na blogu Micrology:
http://www.micrology.pl/2015/04/04/swiatlowod-od-orange-ftthhttp://www.micrology.pl/2015/04/06/oran ... funbox-2-0Istnieje możliwość rezygnacji z dostarczonego przez Orange routera, przy zachowaniu dostępu do wszystkich, lub prawie wszystkich usług.
WARIANT I- switch inteligentny z możliwością filtracji ruchu na porcie ingress oraz definiowania polityki dla VLAN na porcie egress
- router z obsługa PPPoE oraz VLAN
- dowolny klient SIP
Konfiguracja odzwierciedla oryginalne ustawienia dla firmware Funbox2:
- SG10_sip-pl-5.9.13.17SoftAtHome
- FunBox2 step5.2
TELEWIZJAUsługi IPTV składają się z:
- streaming tv + channel zapping: VLAN ID=839, multicast
- streaming vod, program tv, zegar na wyświetlaczu STB: VLAN ID=838, unicast
Ruch między ONT a swichem jest w całości tagowany vlan. Ruch między Switchem a STB jest w całości nietagowany. Ramki wychodzące z STB w stronę ONT będą na switchu tagowane vlan id wraz z priorytetem 802.1p, tj:
- dla vlan838: 802.1p=4
- dla vlan839: 802.1p=5
Przełączanie kanałów tv odbywa się w oparciu o dołączanie do i opuszczanie grup multicastowych. Szczegółowa konfiguracja zaprezentowana w oparciu o smart switch
Zyxel GS19201. Przypisujemy porty do vlanów i podpinamy kable do urządzeń, wg wzoru:
port20 --> ONT: vlan838 tagging, vlan839 tagging, vlan35 tagging
port21 --> STB: vlan838 untagged, vlan839 untagged
port22 --> router: vlan35 tagging
2. Cały ruch ingress na porcie 21 (do CPU switcha) będzie tagowany PVID=100 (dowolne ID inne niż domyślny management PVID=1)
3. Definiujemy specyficzne kryteria filtrowania ruchu ingress na porcie 21 tzw. klasyfikatory
- ramki multicast igmp zostaną sklasyfikowane: protokół igmp, waga 11 (wyższy priorytet), pod nazwą "v839igmp"
- ramki unicast (tj. wszystkie inne niż wyżej wskazane multicast) zostaną sklasyfikowane: waga 10 (niższy priorytet), pod nazwą "v838all"
4. Priorytety klasyfikatorów za pomocą wag (wyższa waga = większy priorytet) będą ustalane manualnie
5. Definiujemy politykę dla klasyfikatora "v838all": ustaw vlan id 838 oraz priorytet 802.1p=4
Wskazane ramki będą opuszczać switch portem nr 20 w stronę ONT
6. Definiujemy politykę dla klasyfikatora "v839igmp": ustaw vlan id 839 oraz priorytet 802.1p=5
Wskazane ramki będą opuszczać switch portem nr 20 w stronę ONT
INTERNET1. Internet dostarczany jest na VLAN ID=35
2. Autoryzacja PPPoE odbywa się w oparciu o:
login:
*******@neostrada.pl/ipv6hasło:
*******MTU: 1492 (patrz także komentarze poniżej)
Istnieje możliwość zastosowania alternatywnego loginu w postaci:
*******@neostrada.pl - protokół ipv4, zablokowane porty: 25, 135, 137, 138, 139, 445
podstawowy-*******@neostrada.pl - protokół ipv4, zablokowane porty: 135, 137, 138, 139, 445
bez_ochrony-*******@neostrada.pl - protokół ipv4, odblokowane wszystkie porty poza przeznaczonymi na provisioning
Dostawienie sufiksu
/ipv6 do loginu powoduje przełączenie na protokół ipv6.
W przypadku konieczności odzyskania hasła i dostępu do konta Orange:
login:
rejestracja@neostrada.plhasło:
rejestracjaZgodnie z zaproponowanym powyżej przykładem skonfigurowany port WAN routera łączymy z portem 22 na switchu.
VOIPIstnieje możliwość dokonania jednoczesnej rejestracji do 5 klientów SIP (softphone, bramka voip etc) na łączu dowolnego operatora. Rozmowa przychodząca będzie zestawiana z klientem, który jako pierwszy odbierze połączenie.
Wprawdzie Orange ruch VOIP wychodzący z Funbox taguje vlan35 oraz priorytetem 802.1p=5 (a zatem dba o jakość połączenia nawet przy dużym ruchu internetowym), to konfigurację na własnych klientach SIP i dostawcach internetu wystarczy zrobić w oparciu o parametry:
login (numer telefonu):
48*********hasło:
********auth userid:
48*********@neofon.tp.pldomena: neofon.tp.pl
proxy: neofon.orange.pl
warstwa transportowa: UDP
obsługa RPORT (for signalling): nie
Można próbować uruchamiać obsługę RPORT bądź STUN w przypadku problemów z translacją NAT, które mogą objawiać się następująco:
- konto zarejestrowane, ale brak możliwości nawiązywania połączeń głosowych
- komunikacja jednokierunkowa
Android posiada natywną obsługę dla protokołu SIP (Historia Połączeń > Ustawienia > Połączenia > Konta telefoniczne > Konta SIP). Można wskazać, aby przed wybraniem numeru system każdorazowo pytał, przez jakie konto wykonać połączenie: sieć GSM lub SIP.
Wybieranie tonowe DTMF (np. przy korzystaniu z infolinii bankowych) należy wykonywać przy wyłączonym trybie głośnomówiącym, w innym wypadku może zadziałać niepoprawnie.
Dobra alternatywa dla Android to wieloplatformowy Zoiper (działa także na Lin, Mac, Win). W przeciwieństwie do firmowego Orange VOIP obsługuje pełną historię połączeń (wykonanych przez Android i aplikację) oraz udostępnia własny serwer STUN. Konfiguracja aplikacji poniżej:
WARIANT II- router z obsługą:
- PPPoE oraz VLAN z opcją znakowania ramek priorytetem 802.1p na wirtualnym porcie WAN
- mostu między wirtualnym portem WAN (tagowany vlan), a portem LAN (nietagowany) wydzielonym na potrzeby tv lub vod
- dowolny klient SIP
Powyższy schemat prezentuje transmisję tv (vlan 839). Konfiguracja zaprezentowana w oparciu o router
Draytek Vigor 3900: firmware 121_Beta_r6132 (lub nowszy) oraz
tutorial udostępniony przez producenta.
Ustawienie dostępu do internetu oraz telefonii internetowej należy wykonać wg instrukcji podanych dla wariantu I. Dostęp do telewizji będzie ograniczony do jednego, wybranego strumienia iptv (tv lub vod) ze względu na możliwości sprzętowe tego konkretnego routera tj. na pojedynczym porcie LAN tylko jeden vlan może być nietagowany.
Ustanowienie interfejsu bridge (transmisja multicast) jak w przykładzie powyżej nie powoduje istotnego obciążenia CPU routera.
WARIANT IIITen wariant zakłada:
- dostęp do wszystkich usług (w odróżnieniu od wariantu II, gdzie serwowana jest zamiennie tv lub vod)
- pierwszym urządzeniem za ONT będzie router (w odróżnieniu od wariantu I, gdzie w tym miejscu znalazł się smart switch)
- router z obsługą:
- PPPoE oraz VLAN z opcją znakowania ramek priorytetem 802.1p na wirtualnym porcie WAN
- mostu między wirtualnym portem WAN (oba vlany iptv tagowane), a portem LAN (oba vlany iptv tagowane)
- switch inteligentny z możliwością filtracji ruchu na porcie ingress oraz definiowania polityki dla VLAN na porcie egress
- dowolny klient SIP
Konfiguracja zaprezentowana w oparciu o router
Draytek Vigor 3900, smart switch
Zyxel GS1920 oraz informacje zawarte w wariancie I oraz II. Router tym razem pełni rolę mostu dla obu vlan`ów iptv (838, 839) i przesyła ruch tagowany dalej do smart switcha.
Problem: brak transmisji tv (multicast), vod (unicast) działa
--> na routerze i/lub switchu wyłączyć opcje "multicast storm defense" lub ustawić odpowiedni próg dla transmisji danych multicast.
Problem: porty router - switch, na których przesyłany jest ruch iptv dezaktywują się
--> ponieważ router ze switchem połączony jest podwójnie (dwa kable dla: ruch internet, ruch iptv), switch może wykryć pętlę i dokonać dezaktywacji wybranego portu. Na switchu należy wyłączyć opcję "loop guard".
Problem: usługa voip nie działa, brak głosu lub transmisja audio jednokierunkowa
--> na routerze wyłączyć opcję SIP ALG, która nierzadko jest niepoprawnie implementowana przez producentów w firmware routera.
WARIANT IVDostęp do wszystkich usług można również uzyskać konfigurując własny serwer Linux:
http://www.micrology.pl/2015/04/17/iptv-od-orange-ftth-na-wlasnym-routerze-zamiast-funbox-lub-liveboxhttp://www.micrology.pl/2016/07/17/orange-ftth-wlasny-sprzet-pelna-predkoscWYDAJNOŚĆWszystkie testy przeprowadzone dla konfiguracji przedstawionej w wariancie III. Vigor 3900 bazuje na Linux OS, nie miał problemów z wysyceniem łącza (ustawienia domyślne firewall, włączona ochrona DDoS).
SPEEDTEST.NETPANEL SAMKNOWSFUNBOX: BŁĘDY KOMUNIKACJIPatrz komentarze poniżej.