[DSL] Eigen modem bij DSL

  • 19 November 2018
  • 143 reacties
  • 29817 Bekeken


Toon eerste reactie

143 reacties

Reputatie 7
Badge +16

@dropjemint Top dat je ook op Tweakers hebt gekeken, daar staan vaak goede en interessante antwoorden tussen! 

De MAC-release heeft sowieso geen toegevoegde waarde gehad omdat de Zyxel toen aangesloten was, maar ik snap je punt. Het is altijd zinvol om verder te kijken, onze collega's op Social zijn minstens net zo bekwaam als wij - en dat is een understatement.

Ik heb aan @Hidden.nld gevraagd of hij wellicht zijn expertise wil laten shinen in dit topic. More to follow! 😉

Reputatie 3

Update: sorry ik begreep je verkeerd. Wij kunnen enkel MAC-releases uitvoeren wanneer onze apparatuur aangesloten is. Eigen routers/modems kunnen wij niet uitlezen en we kunnen hier ook geen acties op uitvoeren. Mijn excuses, ik vatte je opmerking precies andersom op. Dat had natuurlijk totaal niet logisch geweest overigens, je spreekt hierboven namelijk over het aansluiten van je Juniper. 

Wellicht dat een andere user betere tips heeft? Ik ga om hulp vragen in ieder geval!

 

Kijkend naar een topic op Tweakers.net: https://gathering.tweakers.net/forum/list_message/64414750#64414750

lijkt dit exact hetzelfde te zijn, alleen is dit de andere kant op ;)

Voor mijn gevoel zijn we heeeel dichtbij, maar is de DSLAM en/of de DHCP-server heel strict, waardoor de MAC-address wissel geen gehoor aan gegeven wordt ;)

@Brian en @Jason denk je dat het zinvol is om het via de de Webcare (Facebook?) te proberen?

Reputatie 3

Update: sorry ik begreep je verkeerd. Wij kunnen enkel MAC-releases uitvoeren wanneer onze apparatuur aangesloten is. Eigen routers/modems kunnen wij niet uitlezen en we kunnen hier ook geen acties op uitvoeren. Mijn excuses, ik vatte je opmerking precies andersom op. Dat had natuurlijk totaal niet logisch geweest overigens, je spreekt hierboven namelijk over het aansluiten van je Juniper. 

Wellicht dat een andere user betere tips heeft? Ik ga om hulp vragen in ieder geval!

 

Aaiiii jammer.

 

Ik heb wel wat technische info, na wat verder onderzoeken!

Als ik de Zyxel aansluit en via DHCP een IP-adres krijg → vervolgens mijn Juniper aansluit en dat IP-adres configureer als Static IP werkt alles perfect! Mooi snelheden over die VLAN300! Echt zoals het hoort!

Maar… Op een gegeven moment is dier DHCP-lease verlopen (3600 seconden) en wordt al het verkeer afgekapt. Iets wat natuurlijk logisch is om te voorkomen dat anderen statische IP-adressen gaan configureren en zo mogelijk duplicaat IP-adressen gebruiken.

Dus eigenlijk alles lukt! Behalve die stomme DHCP-request.

Ben erg benieuwd of jouw hulptroepen een idee heeft ;)

PS Ik ben bereid om mee te denken of zelfs een hele dag met een field engineer mee te lopen om de koffie te zetten ;) (of iets wat daar tussen in zit)

Reputatie 7
Badge +16

Update: sorry ik begreep je verkeerd. Wij kunnen enkel MAC-releases uitvoeren wanneer onze apparatuur aangesloten is. Eigen routers/modems kunnen wij niet uitlezen en we kunnen hier ook geen acties op uitvoeren. Mijn excuses, ik vatte je opmerking precies andersom op. Dat had natuurlijk totaal niet logisch geweest overigens, je spreekt hierboven namelijk over het aansluiten van je Juniper. 

Wellicht dat een andere user betere tips heeft? Ik ga om hulp vragen in ieder geval!

 

Reputatie 7
Badge +16

@dropjemint Ik heb de MAC-release uitgevoerd, dit gaat lukken, ik voel het! 😄

Reputatie 3

Aah natuurlijk @dropjemint! Sorry dat ik daar niet op gelet heb, wanneer komt het voor jou het beste uit?

Ik zou nu kunnen! Dan trek ik per direct de stekker hier eruit :)

EDIT: Zyxel is eruit, en de Juniper SRX240 aangesloten!

Reputatie 7
Badge +16

Aah natuurlijk @dropjemint! Sorry dat ik daar niet op gelet heb, wanneer komt het voor jou het beste uit?

Reputatie 3

Hoi @dropjemint, duidelijk verhaal, dank voor je uitgebreide lekentaaluitleg! 😄

Ik heb de MAC-release in werking gezet. Kun je aan jouw kant verifiëren dat dit geholpen heeft, alsjeblieft? Alvast bedankt voor je medewerking!

Thanks! Alleen op dat moment zat mijn Zyxel modem er nog in!

Kunnen we het nog een keertje proberen? Met een kleine headsup, zodat ik de andere modem kan aansluiten :)?

Reputatie 7
Badge +16

Hoi @dropjemint, duidelijk verhaal, dank voor je uitgebreide lekentaaluitleg! 😄

Ik heb de MAC-release in werking gezet. Kun je aan jouw kant verifiëren dat dit geholpen heeft, alsjeblieft? Alvast bedankt voor je medewerking!

Reputatie 3

Applaus voor jullie onderzoek en uitpluiswerk! Lekker bezig. 

 

Hoi @dropjemint,

 

Kun je het mij in lekentaal uitleggen wat je precies wilt onderzoeken met de modemswap? 

Ik wil graag de standaard geleverde modem (Zyxel) vervangen door een professionele Juniper firewall met VDSL2 insteekkaart.

Zover ik weet zijn er 3 VLAN’s actief; VLAN100 voor Management doeleinden, VLAN300 voor daadwerkelijk internet en VLAN640 voor IPTV.

Nu maakt die Juniper VDSL2 insteekkaart prima VDSL verbinding en krijg ik keurig een IP-adres via DHCP op VLAN100, maar helaas niet op VLAN300 en VLAN640. En precies die VLAN300 gaat het om ;)

Eerder in dit topic wordt gesproken over een MAC-release; misschien helpt dat? Kun jij mij daarbij helpen @Sander ?

Reputatie 7

Applaus voor jullie onderzoek en uitpluiswerk! Lekker bezig. 

 

Hoi @dropjemint,

 

Kun je het mij in lekentaal uitleggen wat je precies wilt onderzoeken met de modemswap? 

Reputatie 3

@dropjemint

Zijn er nog bepaalde eisen aan het DHCP request zelf? Denkend aan:

  • option 61 (Client Identifier)
  • option 12 (Computer name)
  • option 60 (Vendor Class Identifier)

Denk dat als je een option mee gaat sturen, option 61 het meest in aanmerking komt.

Had je dat al eens geprobeerd?

Een andere optie is om te kijken of je interface mirroring kunt opzetten, waarna je via Wireshark kunt kijken welke VLAN’s zichtbaar zijn  (802.1Q) die interface. 

BTW, capturing met Wireshark doen op een Linux machine (REF)

Thanks ;) Ben wel bekend met Wireshark en Juniper spul ;)

Ik zie dan ook keurig mijn DISCOVERY naar buiten gaan. Keurig verpakt in een ethertype 0x8100 pakketje met VLAN-ID 300.

Gezien het feit dat VLAN100 het gewoon doet, verwacht ik ook dat mijn VLAN300-tagged pakketjes keurig aan de andere kant van de lijn eruit komen. De vraag is alleen; wat wordt er dan meegedaan? Worden ze compleet genegeerd omdat T-Mobile iets verwacht (option? specifiek mac-adres?), of wordt het compleet genegeerd omdat ergens Port Security wordt toegepast, of wordt het het compleet genegeerd omdat de DHCP-server van mening is dat er reeds een OFFER is gedaan voor een ander MAC_adres?

Blijft een beetje koffiedik kijken. Dus als er iemand van T-Mobile het leuk vind om mee te kijken; geef maar een gil; dan swap ik de Modems ;)

(Zit praktisch iedere dag thuis te werken vanwege COVID-19)

Reputatie 7
Badge +3

@dropjemint

Zijn er nog bepaalde eisen aan het DHCP request zelf? Denkend aan:

  • option 61 (Client Identifier)
  • option 12 (Computer name)
  • option 60 (Vendor Class Identifier)

Denk dat als je een option mee gaat sturen, option 61 het meest in aanmerking komt.

Had je dat al eens geprobeerd?

Een andere optie is om te kijken of je interface mirroring kunt opzetten, waarna je via Wireshark kunt kijken welke VLAN’s zichtbaar zijn  (802.1Q) die interface. 

BTW, capturing met Wireshark doen op een Linux machine (REF)

Reputatie 3

@dropjemint

Zoals ik al zei .. een wilde gok :grin:

Denk dat je i.d.d. wat informatie moet krijgen van de andere kant, wat hun zien bij je DHCP request op die betreffende VLAN’s. Maar dan kom je volgens mij in het gebied van dat ze geen eigen devices ondersteunen, dus dan in feite niet hun probleem. Zeker gezien het feit dat het met hun eigen devices gewoon werkt.

Op de glasvezel heb ik al diverse devices aamgesloten gehad, zonder problemen.

Alle 3 hun modems hebben hier aan de lijn gehangen en ook nog eens een stuk of 4 eigen routers met VLAN ondersteuning, maar nooit problemen gehad. Binnenkort komt nummer 5, benieuwd of ik daar alles goed mee ga krijgen.

Weet niet of een moderator je eventueel kan linken met een afdeling, zodat je info kunt krijgen om vanuit te werken.

Rare vraag, maar zit er voor de rest geen logging op dat device?

REF Cisco IOS debugging 

bijv. 

debug dhcp details

Dit plaatje kennen we natuurlijk uit de schoolboeken, maar kun je die ook ergens monitoren?

 

 

Ik zie keurig die DISCOVERY eruit gaan, maar niks terug komen. Ook geen NAK.

Op VLAN100 zie je keurig de DISCOVERY → OFFER → REQUEST → ACKNOWLEDGE.

Mijn vermoeden is dus iets in de trant van (Dynamic) Port Security/Mac-binding, met een vrij lange Ageing Period.

Eerder in dit forum topic wordt gesproken over een “MAC-release”, no clue wat daar op de achtergrond mee bedoeld wordt. (Port Security? Static DHCP-lease op poort niveau?).

Maar als ik de ServiceDesk niet mag/kan bellen, zou ik graag iemand hier van T-Mobile het laten proberen ;) Zoals dat ook bij anderen gedaan is ;)

Reputatie 7
Badge +3

@dropjemint

Zoals ik al zei .. een wilde gok :grin:

Denk dat je i.d.d. wat informatie moet krijgen van de andere kant, wat hun zien bij je DHCP request op die betreffende VLAN’s. Maar dan kom je volgens mij in het gebied van dat ze geen eigen devices ondersteunen, dus dan in feite niet hun probleem. Zeker gezien het feit dat het met hun eigen devices gewoon werkt.

Op de glasvezel heb ik al diverse devices aamgesloten gehad, zonder problemen.

Alle 3 hun modems hebben hier aan de lijn gehangen en ook nog eens een stuk of 4 eigen routers met VLAN ondersteuning, maar nooit problemen gehad. Binnenkort komt nummer 5, benieuwd of ik daar alles goed mee ga krijgen.

Weet niet of een moderator je eventueel kan linken met een afdeling, zodat je info kunt krijgen om vanuit te werken.

Rare vraag, maar zit er voor de rest geen logging op dat device?

REF Cisco IOS debugging 

bijv. 

debug dhcp details

Dit plaatje kennen we natuurlijk uit de schoolboeken, maar kun je die ook ergens monitoren?

 

 

Reputatie 3

@dropjemint

Blijft me bezighouden, maar je hebt VDSL2+, maar de interface is VDSL2:

The 1-Port VDSL2 Annex A Mini-PIM is compatible with the ITU-T G.993.2 (VDSL2) standard.

Maar voor VDSL2+ zou je deze standaard volgens mij moeten hebben;

ITU G.993.5 / G.Vector (VDSL2-vectoring)

Zou kunnen zijn dat VLAN 100 management VDSL2 ITU 993.3 standaard is, maar de VLAN300 VDSL2+ dus de hogere ITU 993.5 standaard.

Denk dat het een beetje ver gezocht is, ben niet zo thuis in de ITU standaarden, alleen dat standaard wel backwards compatible zijn.

Werd een beetje op dit spoor gezet door deze entry bij dit topic, waar men VDSL2 heeft met een ITU 993.2 benoemde standaard.

Dus een wilde gok in deze.

Leuke gedachte! Wat ik nog heb gedaan is de firmware van die module geupgrade naar 2.16, deze ondersteund 993.5 ;) (https://kb.juniper.net/InfoCenter/index?page=content&id=KB31818)

Reputatie 7
Badge +3

@dropjemint 

Blijft me bezighouden, maar je hebt VDSL2+, maar de interface is VDSL2:

The 1-Port VDSL2 Annex A Mini-PIM is compatible with the ITU-T G.993.2 (VDSL2) standard.

Maar voor VDSL2+ zou je deze standaard volgens mij moeten hebben;

ITU G.993.5 / G.Vector (VDSL2-vectoring)

Zou kunnen zijn dat VLAN 100 management VDSL2 ITU 993.3 standaard is, maar de VLAN300 VDSL2+ dus de hogere ITU 993.5 standaard.

Denk dat het een beetje ver gezocht is, ben niet zo thuis in de ITU standaarden, alleen dat standaard wel backwards compatible zijn.

Werd een beetje op dit spoor gezet door deze entry bij dit topic, waar men VDSL2 heeft met een ITU 993.2 benoemde standaard.

Dus een wilde gok in deze.

Reputatie 3

@dropjemint VLAN 100 kun je inderdaad verwijderen. Daar maken alleen de modems van T-Mobile gebruik van, zodat ze op afstand kunnen worden geüpdatet en uitgelezen bij problemen.

Vrij logisch inderdaad. Maar bewijze van test heb ik die even toegevoegd; en met succes! (in tegenstelling tot de andere VLAN’s)

Reputatie 7
Badge +6

@dropjemint VLAN 100 kun je inderdaad verwijderen. Daar maken alleen de modems van T-Mobile gebruik van, zodat ze op afstand kunnen worden geüpdatet en uitgelezen bij problemen.

Reputatie 3

@dropjemint

Het betreft dus niet direct een Cisco unit, maar een Juniper SRX serie. Een behoorlijk ‘beest’ voor een thuis router, als ik eerlijk mag zijn.

Waar ik mee zou beginnen is het verwijderen van alle settings die je hebt gedaan, dus eigenlijk een factory reset. Waarschijnlijk heb je dat ook al gedaan, maar dan stel ik voor om eens alleen VLAN 300 aan te maken en de rest even te parkeren. VLAN 100 geeft hier op mijn interface binnen de Unify ook wel een IP in de 10 reeks, maar gooit wel mijn WAN verkeer overhoop .. of te wel geen internet meer, maar even niet verder onderzocht hier. 

Neem aan dat je de documentatie over het inregelen van de VDSL2 module met VLAN Tagging hebt gevolgd? Voor een VLAN opzetten via de CLI zou je dat moeten doen .. maar ik heb natuurlijk niet zo’n device en kan het niet confermeren.

Maar je bent geloof ik niet de enige die met Cisco gelijkende devices op VDSL problemen ondervinden.

Neem trouwens aan, dat alles out of the box werkt als je het TMT modem aansluit? Nog iets, heb je het TMT modem gelijk vervangen door de Juniper, of heeft die al wat draaiuren op de teller? Het is namelijk zo dat het TMT modem een tijdje moet zijn aangesloten, zodat een verbinding op ‘aktief’ kan worden gezet. Recent was er ook iemand die ook zijn TMT modem in de doos had laten zitten, maar ook DHCP problemen ondervond. Maar dat dus even als zijstraat.

Hopelijk zijn er nog andere medeklanten die meer bekend zijn met VDSL, die nog wat verlossende opmerkingen kunnen plaatsen.

Dat de Juniper “overkill” is voor huis-tuin-keuken gebruik, ben ik met je eens, maar als network engineer met een hobby doe ik uiteraard veel meer dan het standaard ;)

Factory reset gedaan inderdaad, enkel een VLAN300 interface uiteraard ook.

De meegeleverde Zyxel is praktisch direct online, maar goed dat is de Juniper op VLAN100 ook direct.

Het lijkt er haast op dat er ergens Mac-binding/Port-security aan staat op VLAN300 en VLAN640. Er komt letterlijk niks terug.

Het enige wat ik nog kan bedenken is het feit dat de gehele interface hetzelfde MAC-adress heeft. Dus unit 100, met vlan 100 heeft hetzelfde MAC-adres als unit 300, met vlan 300. Iets wat totaal niks uit zou moeten maken, want het gaat hier om een eigen domein. Daarnaast zou dit probleem enkel moeten opspelen op het moment dat er meerdere VLAN-interfaces in gebruik zijn. In het geval met enkel VLAN300 blijft bovenstaande een issue.

Ik zou heel graag willen meedenken/meekijken/troubleshooten, maar het ontbreekt mij hier aan inzicht  aan de “andere kant”. Komende DHCP pakketen aan? Is het in de correcte DHCP-format (vendor classes, hostname, client id)? Is een MAC-adres wissel toegestaan binnen X-tijd? Zit er überhaupt verschil tussen VLAN100 en VLAN300 qua achterliggende technieken? Is een specifieke MTU-waarde een vereiste?

Reputatie 7
Badge +3

@dropjemint 

Het betreft dus niet direct een Cisco unit, maar een Juniper SRX serie. Een behoorlijk ‘beest’ voor een thuis router, als ik eerlijk mag zijn.

Waar ik mee zou beginnen is het verwijderen van alle settings die je hebt gedaan, dus eigenlijk een factory reset. Waarschijnlijk heb je dat ook al gedaan, maar dan stel ik voor om eens alleen VLAN 300 aan te maken en de rest even te parkeren. VLAN 100 geeft hier op mijn interface binnen de Unify ook wel een IP in de 10 reeks, maar gooit wel mijn WAN verkeer overhoop .. of te wel geen internet meer, maar even niet verder onderzocht hier. 

Neem aan dat je de documentatie over het inregelen van de VDSL2 module met VLAN Tagging hebt gevolgd? Voor een VLAN opzetten via de CLI zou je dat moeten doen .. maar ik heb natuurlijk niet zo’n device en kan het niet confermeren.

Maar je bent geloof ik niet de enige die met Cisco gelijkende devices op VDSL problemen ondervinden.

Neem trouwens aan, dat alles out of the box werkt als je het TMT modem aansluit? Nog iets, heb je het TMT modem gelijk vervangen door de Juniper, of heeft die al wat draaiuren op de teller? Het is namelijk zo dat het TMT modem een tijdje moet zijn aangesloten, zodat een verbinding op ‘aktief’ kan worden gezet. Recent was er ook iemand die ook zijn TMT modem in de doos had laten zitten, maar ook DHCP problemen ondervond. Maar dat dus even als zijstraat.

Hopelijk zijn er nog andere medeklanten die meer bekend zijn met VDSL, die nog wat verlossende opmerkingen kunnen plaatsen.

Reputatie 3

Hi @dropjemint We bieden officieel geen ondersteuning op eigen hardware dus de servicedesk zal hier niets mee kunnen. Uiteraard denken we altijd wel graag met je mee, mogelijk heeft @Hidden.nld in dit geval nog een idee waar het aan kan liggen. :grin:

Mocht je een keertje tijd hebben om die Mac-release te proberen, let me know! Dan ga ik klaar zitten met mijn Juniper ;)

@dropjemint

Vooropgesteld, ik heb geen VDSL, maar fiber van 1Gb.

Heb het typenummer van de gebruikte Cisco Router even gemist denk ik, maar over welke hebben we het?

Cisco heeft een T/S page voor VDSL issues, heb je die al eens doorgenomen? Kijk dan eens onder de Layer 2 issues die daar vermeld staan.

Nog een VDSL2 vraag binnen de Cisco Comunity, kun je daar iets mee?

En hier nog een tweakers draadje [niet opgelost]

Het betreft een Juniper SRX240H2 met een SRX-MP-1VDSL2-A insteekkaart. VDSL waardes zijn goed, en VLAN100 werkt uitstekend, alleen VLAN300 en VLAN640 zie ik geen verkeer overheen gaan. En dus ook geen reply op mijn DHCP requests ;)

Zijn er nog bepaalde eisen aan het DHCP request zelf? Denkend aan:

  • option 61 (Client Identifier)
  • option 12 (Computer name)
  • option 60 (Vendor Class Identifier)
Reputatie 7
Badge +3

@dropjemint

Vooropgesteld, ik heb geen VDSL, maar fiber van 1Gb.

Heb het typenummer van de gebruikte Cisco Router even gemist denk ik, maar over welke hebben we het?

Cisco heeft een T/S page voor VDSL issues, heb je die al eens doorgenomen? Kijk dan eens onder de Layer 2 issues die daar vermeld staan.

Nog een VDSL2 vraag binnen de Cisco Comunity, kun je daar iets mee?

En hier nog een tweakers draadje [niet opgelost]

Reputatie 7

Hi @dropjemint We bieden officieel geen ondersteuning op eigen hardware dus de servicedesk zal hier niets mee kunnen. Uiteraard denken we altijd wel graag met je mee, mogelijk heeft @Hidden.nld in dit geval nog een idee waar het aan kan liggen. :grin:

Reputatie 3

Hi @dropjemint, in sommige gevallen kan een MAC release inderdaad nog nodig zijn maar voor zover ik weet zou dat voor DSL niet het geval moeten zijn. Van welke opstelling maak je op het moment gebruik? Zou je eens een screenshot van de instellingen kunnen plaatsen? Dan kijken we graag met je mee.

De interface “pt-1/0/0” is de VDLS2+ module en krijgt keurig mooie up- en downstream snelheden (zelfs hoger dan de Zyxel)!

Over die interface staan dus 3 VLAN interfaces (100, 300, 640), en allen over VLAN100 krijg ik een IP.

Dus wat betreft het VDSL gedeelte lijkt alles goed te gaan, en er kan verkeer overheen, weliswaar alleen over VLAN100.

@Brian is dat iets waar jij mij mee kan helpen? Of moet ik de servicedesk bellen?

Reageer