Eigen modem: wat zijn de vereisten?

  • 26 January 2022
  • 159 reacties
  • 28505 Bekeken


Toon eerste reactie

159 reacties

Reputatie 1

Binnenkort hoop ik een T-mobile glasverbinding (via open dutch fiber) te krijgen. Graag zou ik die direct op de SFP poort van mijn (zyxel) switch aansluiten. Nu zag ik bij fs.com een SFP ONU (https://www.fs.com/products/133619.html) waarvan de inloggegevens via ssh in te stellen zijn (zie Q&A on FS Box) . ALs ik daar het serienr van de Huawei ONT inzet, zou dat moeten werken toch?

Iets meer informatie over de vereisten van de ONU/ONT zou zoals hierboven aangegeven wel prettig zijn.

 

Dat gaat zeker werken, blijkt uit mijn onderzoek en resultaat tot dusver.

Op vraag 2,

Om een eigen ONT te gebruiken, dien je een ONT te nemen die geschikt is voor het gebruik op je netwerk. We raden het gebruik van een eigen ONT af, omdat we bij het omwisselen enkele dagen nodig kunnen hebben om de door ons geleverde ONT weer te registreren. Als je begrijpt wat de risico’s hiervan zijn, kan je via onze klantenservice een verzoek indienen om je eigen ONT te registreren. Binnen enkele dagen zal de T-Mobile ONT de verbinding verliezen. Vanaf dat moment kan je je eigen ONT aansluiten. Let er bij het aansluiten op dat je de glazen connector niet aanraakt. Dit kan de verbinding nadelig beïnvloeden.

Op een KPN WBA glasvezelverbinding is een eigen ONT alleen mogelijk wanneer je met XGSPON verbonden bent. Mogelijk moet je lijn gemigreerd worden voordat je een eigen XGSPON ONT kan aansluiten.

Op ons eigen netwerk (GPON of XGSPON) kan je, afhankelijk van de verbinding, een GPON ONT gebruiken of een XGSPON ONT gebruiken.

Reputatie 4
Badge

 

Mijn vragen :

Vraag 1)

Optie 1a) GPON bridge NTU, vergelijkbaar kastje als Huawei GPON NTU

KPN GPON van Nokia,
G-010G-Q GPON ONT indoor 1GE SC/APC
https://www.kpnwebshop.com/g-010g-q-gpon-ont-indoor-1ge-scapc2/2?origin=913

Optie 1b) GPON bridge NTU, vergelijkbaar kastje als Huawei GPON NTU

Ubiquiti GPON met PoE
UFiber Loco
https://store.ui.com/collections/operator-ufiber/products/ufiber-loco

Optie 2a) SFP+ modules, voor directe netwerkkoppeling :

Ubiquiti SFP+ Module GPON.
Geschikt voor plaatsing direct in een switch of router/firewall.
https://store.ui.com/collections/operator-ufiber/products/uf-instant

 

Optie 2b) SFP+ modules, voor directe netwerkkoppeling :

Universele GPON SFP+ module
https://www.fs.com/de-en/products/133619.html

Vraag 2)
Wat is de exacte procedure voor het vervangen van de NTU/GPON.
 

Of optie 1a of 1b werken weet ik niet, maar optie 1a wordt volgens de datasheet gemanaged m.b.v een centraal management systeem: “The Nokia 7368 ISAM ONT G-010G-Q is designed to take advantage of the Nokia award-winning management platforms, including the Nokia 5520 Access Management System (AMS) platform.”   Hoe wil je daarop je software upgrades managen? Je krijgt daar waarschijnlijk niet eens de toegang toe. Deze optie biedt (net als de Huawei) geen POE

Optie 1b lijkt vooral bedoeld voor gebruik in combinatie met een Ubiquiti OLT (zie https://github.com/Unifi-Tools/UFiber.Configurator) dat wekt niet veel vertrouwen. Verder support die alleen passive 24V POE, dus geen 802.af of at Dat betekent dat je die alleen kunt voeden met ubiquiti  apparatuur die ook 24v passive support of bijv Mikrotik (zoals de CRS328).

Mocht je dus 802af/at willen, koop dan een 48V → 12v poe adapter bij Aliexpress of zo (bijv https://www.aliexpress.com/item/1005001309240177.html?spm=a2g0o.order_list.0.0.21ef1802K2XFB0). Dat zou overigens ook met de Huawei moeten werken.

Optie 2a is nog erger dan optie 1b volgens dezelfde link: ALLEEN in combinatie met een UBI OLT, dat is zeker een no-no

Optie 2b lijkt een mogelijke optie (zie ook hieronder), maar ik denk niet dat iemand die al heeft geprobeerd. Maar ook hier: software upgrades lijken niet mogelijk (maar ik geloof niet dat er SFP modules zijn waar je upgrades kunt doen.

Voor vraag2: het lijkt erop dat je T-mobile alleen je serienummer van de ONU hoeft door te geven. Maar bij sommige (veel?) ONUs (zoals je fs.com optie 2.b) kun je het serienummer wijzigen (net zoals de Fritzbox dat kan met bijbehorende GPON SFP) zodat je T-mobile niet nodig hebt en altijd makkelijk terug kan naar de Huawei.

Je optie van een USB-C/Thunderbolt adapter lijkt me wel erg duur. Een simpele switch met SFP (bijv Zyxel Gs1900-10hp maar er zijn er wel meer, dit is wat ik toevallig in de meterkast heb staan) is een stuk goedkoper en meer flexibel.

Afhankelijk van hoe je 10G netwerk is uitgevoerd (koper/glas?) zou je ook een sfp in een kleine 10G switch (Mikrotik CRS305 ?) kunnen stoppen en met 10G naar je backbone gaan.

Je veilgheidsoverwegingen gelden veel meer voor de router/firewall (die je terecht al wilt vervangen door Opnsense) dan voor de ONU. Het grootste risico is de mogelijkheid dat T-mobile in je router (de Zyxel) kan inloggen en daarvandaan je hele netwerk in kan. Met je Opnsense ben je dat risico kwijt  (tenzij je daar VLAN100 configureert).

 

 

 

Reputatie 1

Ik ben het nu zo spuugzat, dat ik al contact heb opgenomen met de ACM om een klacht in te dienen, met links naar verschillende fora waarop ik de (gebrek) aan voortgang post, en de reacties van T-mobile zelf.

T-mobile houd mij gewoon aan het lijntje, en houd zich dus niet aan de wet.

 

Is T-Mobile uiteindelijk de afspraken nagekomen, uitgezonderd de planning ? 

Reputatie 1

Redenen waarom de T-Mobile GPON NTU van Huawei niet in mijn huis is gewenst :

 

Architectuurprincipes

a) apparaten in mijn huis en netwerk staan onder mijn controle
b) apparaten in mijn huis en netwerk worden niet op afstand beheerd door een 3e partij
c) apparaten in mijn huis voldoen aan geldende "Best-Practice" adviezen
d) veiligheidsadviezen, van o.a. MIVD/AIVD/Overheid/CISA, worden meegewogen e) software is onderhevig aan update-managent en is van een actuele versie (n-1)
f) netwerkcomponenten zijn onderhevig aan wijzigingsbeheer
g) apparatuur moet voldoen aan geldende nationale wet- en regelgeving
h) apparatuur moet actuele technieken ondersteunen en passen binnen het huidige netwerk ontwerp
i) ecologische footprint, apparatuur moet maatregelen voor stroombesparing bevatten

 

Toetsing

a) Niet-OK, Huawei GPON, bevat software onder beheer van T-Mobile
b) Niet-OK, Huawei GPON configuratie kan door T-Mobile op afstand worden aangepast zonder tussenkomst of informatie aan de klant.
c) Niet-OK, best-practice netwerk ontwerp bepaald het Netwerk-Terminatie (NTU) punt in huis, daarop moet beheer en beveiliging van het internetverkeer te kunnen worden toegepast. Bij gebleken misbruik moet de eigenaar van het pand in staat zijn in te grijpen.
d) Niet-OK, geldende veiligheid adviezen worden niet afdoende nageleefd op het moment dat er aan de klant actieve Huawei apparatuur als voordeur (NTU) oplossing wordt geleverd.
e) Niet-OK, software versie van het Huawei GPON kan niet worden ge-update door de klant.
f) Niet-OK, wijzigingen kunnen zonder de klant te informeren worden toegepast
g) Niet-OK, wetgeving van de ACM bepaalt dat een passieve verbinding geleverd behoort te worden. Bij het gebruik van een actief component, Huawei GPON met IP adres, wordt niet voldaan aan deze bepaling.
h) Niet-OK, de Huawei GPON is ondertussen al in ruime mate verouderd (ontwerp en productie 2019).
i) Niet-OK, PoE wordt niet ondersteund, verbruik optimalisatie mogelijkheden zijn verder niet aanwezig, extra stopcontact en adapter is weer eens benodigd terwijl PoE zou kunnen volstaan.

 

Gegeven de bovenstaande argumenten ben ik voornemens het Huawei GPON apparaat te vervangen
door een eigen beheerd apparaat.

 

Huidige situatie :

Huawei GPON > OPNSense router/firewall > 10Gbit meerdere VLAN's

 

Beoogde oplossing :

Optie1)
Een eigen GPON kastje
Optie2)
Een eigen SPF+ in een USB-C Thunderbolt SPF+ adapter aan de firewall/router (OPNSense)

 

Mijn vragen :

Vraag 1)
Zullen de onderstaande opties, bij voorkeur bevestigd door T-Mobile, als GPON NTU vervanger naar behoren werken ?

Optie 1a) GPON bridge NTU, vergelijkbaar kastje als Huawei GPON NTU

KPN GPON van Nokia,
G-010G-Q GPON ONT indoor 1GE SC/APC
https://www.kpnwebshop.com/g-010g-q-gpon-ont-indoor-1ge-scapc2/2?origin=913

Optie 1b) GPON bridge NTU, vergelijkbaar kastje als Huawei GPON NTU

Ubiquiti GPON met PoE
UFiber Loco
https://store.ui.com/collections/operator-ufiber/products/ufiber-loco

Optie 2a) SFP+ modules, voor directe netwerkkoppeling :

Ubiquiti SFP+ Module GPON.
Geschikt voor plaatsing direct in een switch of router/firewall.
https://store.ui.com/collections/operator-ufiber/products/uf-instant

 

Optie 2b) SFP+ modules, voor directe netwerkkoppeling :

Universele GPON SFP+ module
https://www.fs.com/de-en/products/133619.html

Vraag 2)
Wat is de exacte procedure voor het vervangen van de NTU/GPON.
De algemene beschrijving is mij duidelijk, maar niet specifiek genoeg.
Waar kan ik mijn schriftelijke verzoek indienen voor het plannen van de gewenste wijziging.
Wanneer krijg ik er daarna bericht over, en wanneer voeren jullie de wijziging uit.
Welke informatie heeft T-Mobile van de klant nodig voor het vervangen van de GPON NTU.

  

Reputatie 7
Badge +20

@louisL

Heb er zelf geen ervaring mee maar zoals je in de link kan lezen, is de Fritzbox rechtstreeks aangesloten door de monteur met het serienummer van de Huawei, dit werkte meteen. De Huawei is verder niet aangesloten.

Reputatie 4
Badge

Hallo @louisL 

Hier is dat wel gelukt zo met de Fiber rechtstreeks in de Fritzbox 5530, dus dat zou kunnen zonder de Huawei ONT.


dank je, dat is goed om te horen! Is het voldoende om het serienr aan te passen naar dat van de Huawei? Zoja dan wordt die SFP ONU wel erg aantrekkelijk omdat je dan T-mobile niet nodig hebt om in hun systeem de nieuwe ONU te registreren.

Reputatie 7
Badge +20

Hallo @louisL 

Hier is dat wel gelukt zo met de Fiber rechtstreeks in de Fritzbox 5530, dus dat zou kunnen zonder de Huawei ONT.

Reputatie 4
Badge

Binnenkort hoop ik een T-mobile glasverbinding (via open dutch fiber) te krijgen. Graag zou ik die direct op de SFP poort van mijn (zyxel) switch aansluiten. Nu zag ik bij fs.com een SFP ONU (https://www.fs.com/products/133619.html) waarvan de inloggegevens via ssh in te stellen zijn (zie Q&A on FS Box) . ALs ik daar het serienr van de Huawei ONT inzet, zou dat moeten werken toch?

Iets meer informatie over de vereisten van de ONU/ONT zou zoals hierboven aangegeven wel prettig zijn.

Reputatie 7
Badge +20

Hallo @SAM_024 

Hier heeft kolost de 5530 werkend op GPON zonder de Huawei ONT, misschien helpt het je?

@mzuidwijk Is dit gelukt bij jou? Ik heb hetzelfde laten doen maar mijn module lijkt geen verbinding te kunnen krijgen. Ik heb het serienummer doorgegeven (UBNT…..) maar module lijkt het niet te doen.

Ik ben het nu zo spuugzat, dat ik al contact heb opgenomen met de ACM om een klacht in te dienen, met links naar verschillende fora waarop ik de (gebrek) aan voortgang post, en de reacties van T-mobile zelf.

T-mobile houd mij gewoon aan het lijntje, en houd zich dus niet aan de wet.

 

Reputatie 7
Badge +14

Goedemiddag all, goed nieuws voor de users die thuis een Fritz gebruiken als eigen modem/router: er komt binnenkort een vernieuwd profiel aan waarmee er nieuwe firmware geïntroduceerd wordt en een aantal zaken verbeterd wordt. Binnenkort meer hierover!

Reputatie 7
Badge +14

Bedankt voor alle hulp tot dusver @Pieter_B en alle andere users, echt top! Het is niet eenvoudig om de oorzaak te kunnen doorgronden, maar we blijven het proberen.

Reputatie 7
Badge +2

@peter.krijgsman

We blijven zoeken binnen de Cisco community en kwam dit topic tegen wat min of meer ook jou probleem lijkt te zijn.

DHCP from ISP not working with NAT , wat wijst naar de ACL settings die eventueel in gebruik zijn bij je.

Access Control Lists (ACL) Explained

@Pieter_B 

 

mijn config is als volgt:

 

!
interface Ethernet0/2/0.300
 description Internet
 encapsulation dot1Q 300
 ip address dhcp
 ip nat outside
!

 

Er wordt geen gebruik gemaakt van PPPoE, dus een dialer configuratie is niet nodig.

Op vlan 100 krijg ik wel een ip adres toegewezen en op vlan 300 niet…

 

Reputatie 7
Badge +2

@peter.krijgsman

Weet niet of deze pagina je zou kunnen helpen - How to set up a Cisco router for VDSL2/FTTC

Lees net wat verder ,maar dat is een uitleg voor een PPPoE connectie ,,,

@Hidden.nld @Pieter_B Kunnen jullie je nog eens buigen over het Cisco verhaal dat er geen DHCP op vlan 300 wordt uitgegeven?

Van @Jason begreep ik dat jullie hier meer kennis over hebben.

 

Reputatie 1

@SAM_024 de 5530 heeft inderdaad een sfp poort. Daar kan een MC of ont ONT module in. Zo te zien wordt deze niet standaard meegeleverd. Was dat bij jou wel? 

Oh, als je deze via sfp configureert, dan dien je vlan 300 op de sfp interface te configureren in plaats van de wan interface. 

Hoi Jaap, deze wordt meegeleverd en alleen ont van AVM kan gebruikt worden. Het klopt dus dat ik mediaconverter er tussen uit kan laten als ik sn van AVM ONT doorgeef?

 

De 5530 heeft het profiel van T-Mobile al ingeladen en ik hoef niets aan te passen. 

 

 

Ho, voordat je verder gaat, had jij twee SFP modules in de doos van AVM zitten, dus een AON media converter en een G-pon ONT, daar zit namelijk wezenlijk verschil in en je gaf niet echt antwoord op de vraag die er over gesteld werd.

Dat de 5530 alle 3 de verbindingen aan kan werkt alleen als je de goede SFP er in hebt.

Hallo Jaap,

 

beide verbindingen kan hij aan zoals op de doos staat, zie foto. 


 

Na AVM gecontacteerd te hebben geven ze aan dat ik een aparte GPON module moet aanschaffen.  Dat zal ik dan ook doen via https://fritzshop.nl/glasvezel/1197-fritzsfp-gpon.html

Reputatie 1

@SAM_024 de 5530 heeft inderdaad een sfp poort. Daar kan een MC of ont ONT module in. Zo te zien wordt deze niet standaard meegeleverd. Was dat bij jou wel? 

Oh, als je deze via sfp configureert, dan dien je vlan 300 op de sfp interface te configureren in plaats van de wan interface. 

Hoi Jaap, deze wordt meegeleverd en alleen ont van AVM kan gebruikt worden. Het klopt dus dat ik mediaconverter er tussen uit kan laten als ik sn van AVM ONT doorgeef?

 

De 5530 heeft het profiel van T-Mobile al ingeladen en ik hoef niets aan te passen. 

 

 

Ho, voordat je verder gaat, had jij twee SFP modules in de doos van AVM zitten, dus een AON media converter en een G-pon ONT, daar zit namelijk wezenlijk verschil in en je gaf niet echt antwoord op de vraag die er over gesteld werd.

Dat de 5530 alle 3 de verbindingen aan kan werkt alleen als je de goede SFP er in hebt.

Hallo Jaap,

 

beide verbindingen kan hij aan zoals op de doos staat, zie foto. 


 

En weer een update betreffende het GPON verhaal.

Ondanks de belofte gistermiddag, uiterlijk vandaag een update te krijgen via mail, weer niets gehoord. Zelf maar weer de Helpdesk gebeld. Ondanks dat ze mij goed en geduldig te woord staan wordt ik met een verlegensheids bullshit antwoord afgewimpeld.nl 
Men wacht nog op de tooling om dit mogelijk te maken die moet nog worden gemaakt om dit te kunnen uitvoeren.

Dit antwoord werd in den treure herhaald, ondanks mijn tgenargumenten
1. Waarom is de tooling er niet, de ACM beleidsregel is al 2 jaar bekend, en geld voor alle actieve componenten achter de aansluiting.
2. wat gebeurt er bij aansluiten GPON bij afsluiten abbonnement? of als ik nu meld dat mijn door T-mobile geleverde GPON module kapot is? oh dan krijg ik een vervanging? oh en hoe registreer je dat nieuwe kastje? ooh in de bestaande tooling? oh nu is dit exact hetzelfde, vul het nieuwe serienummer in.

Nee dat kan niet zomaar, het is namelijk een andere module. Als ik aangeef dat ik hetzelfde type en model heb gekocht dus dat dat niet geld en ik die nieuwe dus in de oude tooling wil registreren wordt daar niet op ingegaan, maar aangegeven dat het dan onzin is om hem te vervangen, waarom ik dat wil....nou ik wil dat omdat het kan, en volgens de beleidsregel moet je dat doorvoeren...

Oftewel, tot nu toe wordt ik afgescheept en wil men zich niet aan de verplichtigen houden

Dit ook gelezen @mzuidwijk ?

Jazeker, en mij is verteld dat het gewoon kon. Dus ik neem de leap en heb er gewoon een besteld :) We’ll see.

Reputatie 7
Badge +20

En weer een update betreffende het GPON verhaal.

Ondanks de belofte gistermiddag, uiterlijk vandaag een update te krijgen via mail, weer niets gehoord. Zelf maar weer de Helpdesk gebeld. Ondanks dat ze mij goed en geduldig te woord staan wordt ik met een verlegensheids bullshit antwoord afgewimpeld.nl 
Men wacht nog op de tooling om dit mogelijk te maken die moet nog worden gemaakt om dit te kunnen uitvoeren.

Dit antwoord werd in den treure herhaald, ondanks mijn tgenargumenten
1. Waarom is de tooling er niet, de ACM beleidsregel is al 2 jaar bekend, en geld voor alle actieve componenten achter de aansluiting.
2. wat gebeurt er bij aansluiten GPON bij afsluiten abbonnement? of als ik nu meld dat mijn door T-mobile geleverde GPON module kapot is? oh dan krijg ik een vervanging? oh en hoe registreer je dat nieuwe kastje? ooh in de bestaande tooling? oh nu is dit exact hetzelfde, vul het nieuwe serienummer in.

Nee dat kan niet zomaar, het is namelijk een andere module. Als ik aangeef dat ik hetzelfde type en model heb gekocht dus dat dat niet geld en ik die nieuwe dus in de oude tooling wil registreren wordt daar niet op ingegaan, maar aangegeven dat het dan onzin is om hem te vervangen, waarom ik dat wil....nou ik wil dat omdat het kan, en volgens de beleidsregel moet je dat doorvoeren...

Oftewel, tot nu toe wordt ik afgescheept en wil men zich niet aan de verplichtigen houden

Dit ook gelezen @mzuidwijk ?

Enig idee welke SFP+ module ik kan gebruiken om het witte kastje te vervangen (gpon ont) in een UDM-PRO?

Ben hier ook wel benieuwd naar, ik weet dat er een SFP module van UFiber is die met GPON zou moeten werken...maar de stappen daarna blijven mij vaag.

Ik zat eerst naar deze te kijken: https://www.fs.com/de-en/products/141199.html maar heb nu toch maar de UF Instant van Ubiquiti zelf gekocht: https://eu.store.ui.com/collections/ufiber/products/uf-instant

Zodra deze binnen is zal ik het ervaren of het werkt in de UDM Pro SE :nerd:

@SAM_024 de 5530 heeft inderdaad een sfp poort. Daar kan een MC of ont ONT module in. Zo te zien wordt deze niet standaard meegeleverd. Was dat bij jou wel? 

Oh, als je deze via sfp configureert, dan dien je vlan 300 op de sfp interface te configureren in plaats van de wan interface. 

Hoi Jaap, deze wordt meegeleverd en alleen ont van AVM kan gebruikt worden. Het klopt dus dat ik mediaconverter er tussen uit kan laten als ik sn van AVM ONT doorgeef?

 

De 5530 heeft het profiel van T-Mobile al ingeladen en ik hoef niets aan te passen. 

 

 

Ho, voordat je verder gaat, had jij twee SFP modules in de doos van AVM zitten, dus een AON media converter en een G-pon ONT, daar zit namelijk wezenlijk verschil in en je gaf niet echt antwoord op de vraag die er over gesteld werd.

Dat de 5530 alle 3 de verbindingen aan kan werkt alleen als je de goede SFP er in hebt.

En weer een update betreffende het GPON verhaal.

Ondanks de belofte gistermiddag, uiterlijk vandaag een update te krijgen via mail, weer niets gehoord. Zelf maar weer de Helpdesk gebeld. Ondanks dat ze mij goed en geduldig te woord staan wordt ik met een verlegensheids bullshit antwoord afgewimpeld.nl 
Men wacht nog op de tooling om dit mogelijk te maken die moet nog worden gemaakt om dit te kunnen uitvoeren.

Dit antwoord werd in den treure herhaald, ondanks mijn tgenargumenten
1. Waarom is de tooling er niet, de ACM beleidsregel is al 2 jaar bekend, en geld voor alle actieve componenten achter de aansluiting.
2. wat gebeurt er bij aansluiten GPON bij afsluiten abbonnement? of als ik nu meld dat mijn door T-mobile geleverde GPON module kapot is? oh dan krijg ik een vervanging? oh en hoe registreer je dat nieuwe kastje? ooh in de bestaande tooling? oh nu is dit exact hetzelfde, vul het nieuwe serienummer in.

Nee dat kan niet zomaar, het is namelijk een andere module. Als ik aangeef dat ik hetzelfde type en model heb gekocht dus dat dat niet geld en ik die nieuwe dus in de oude tooling wil registreren wordt daar niet op ingegaan, maar aangegeven dat het dan onzin is om hem te vervangen, waarom ik dat wil....nou ik wil dat omdat het kan, en volgens de beleidsregel moet je dat doorvoeren...

Oftewel, tot nu toe wordt ik afgescheept en wil men zich niet aan de verplichtigen houden

Reageer