Turris a terminátor

In LuCi, create WAN with PPPoE manually, use “own interface name” eth2.848 (if the Terminator of yours is connected to WAN). It is described in the second article.

DHCPv6 DUID pro DSL neni potreba vyplnovat. Je treba pouzit nastaveni virtualniho interface wan6 jako v https://www.turris.cz/forum/topic_show.pl%3Ftid=460.html

Do Terminatoru se ze strany zakaznika dostat neda, dokud CETIN nezmeni nastaveni. TR-069 tam maji, do modemu se sami dostanou. Nastaveni DSL Annex neni potreba na Turrisu resit, to obslouzi primo Terminator. VLAN 6 z odkazovaneho navodu nestaci, ta 6 je ono VLAN 802.1q ID. Pro sit CETINu (optiku i Terminator) je potreba pouzit VLAN ID 848, coz uz jste nasel.

Terminator is in bridge mode by default, and only in bridge mode. You cannot reconfigure it for routing.
VLAN ID is fixed and cannot be changed by the user. (It’s actually configured on the DSL/FTTH network and Terminator just spits out tagged traffic).
CETIN DSL/FTTH in CZ requires you to use PPPoE as a WAN protocol, therefore you really need to configure PPPoE and eth2.848 in the WAN settings on the Turris.

As you cannot access the Terminator management web, there is no screenshot of its UI. The set-up guide is as simple as this: connect phone line to the phone socket on the Terminator and your router’s WAN to the Terminator’s Ethernet socket.

For the official Zyxel firmware, you can find UI screenshots in the manual at https://www.zyxel.com/products_services/VDSL2-17a-Bonding-and-35b-Single-Line-Bridge--VMG4005-B-Series/downloads

I kdyz je toto vlakno o Terminatoru, jen chci pripomenout ze mam FTTB od Cetinu a VLANu 848 na routeru nenastavuju. Mel jsem na tento lince uz O2, 365internet, a Metronet, a u vsech to bylo stejne - vsichni mi tvrdili ze si musim nastavit tu VLANu, ale ani v jednom pripade to nefungovalo, fungovalo to jen bez VLANy. Pouze PPPoE. Takze ta nutnost VLAN 848 neni uplne vzdy platna.
Funguje /etc/config/network :

config interface 'wan'
	option ifname 'eth2'
	option proto 'pppoe'
	option username 'metronet'
	option password 'metronet'
	option ipv6 '1'

config interface 'wan6'
	option ifname '@wan'
	option proto 'dhcpv6'

FTTH rozhodně není FTTB.

Jasně. A většina ISP si to plete, včetně O2. A vůbec netuší že cetin dělá i FTTB

Novostavba v centru města k tomu přímo vybízí.

Takhle to mám přesně já a provider je Metronet.

Metronet vypadá jako osvícený poskytovatel. Já byl spokojený s DSL od T-Mobile, ale s teoretickými 20 Mbit pro downstream v lokalitě jsem musel tuto technologii opustit (a od té doby se z hlediska rychlosti ani nic nezměnilo). Co hůř, nově nabízený bonding od Cetinu s touto rychlostí vůbec nepracuje, takže bych se asi nedočkal nikdy.

[en] I am sorry for a week-long delay, please accept my appology. Will that be okay for everyboy if I continue in Czech, since this category is supposed to be Czech, or should I translate it to english to? At least I kept the English version of the user interface, the Czech version is a hybrid anyway.

[cs] Omlouvám se, že píšu až po týdnu, ale konečně jsem tu s těmi screenshoty. Ponechal jsem je v angličtině mimo jiné i proto, že český překlad není jaksi úplnný. Z obrázků by ale podle mě mělo být patrné i pro neangličtináře co, kde, jak…

Co je potřeba nastavit jsem obdržel jednak od poskytovatele připojení:

  1. WAN service type: PPPoE,
  2. MTU: 1492,
  3. 802.1P Priority: 0 (ve skutečnosti netřeba zadávat),
  4. 802.1Q VLAN ID: 848 (skryté ve fyzickém nastavení rozhraní, volba “eth2.848” pro TurrisOS 4; může se lyšit pro TurrisOS 3),
  5. PPP Username,
  6. PPP Password,
  7. DSL Standard: Annex_B (ve skutečnosti netřeba zadávat),

další tipy jsem vyčelt z této nebo jiných diskusí a návodů:

  1. nutnost přidat nové rozhraní v LuCI (ve skutečnosti funguje i úprava existujícího WAN rozhraní; možná je tato varianta v něčem čistší?),
  2. zrušit přiřazení rozhraní WAN ve Forisu (vtipně mi připojení funguje opět tak i onak, ovšem v obou případech se ukáže zaškrtlé políčko připojení zařízení na rozhraní)
  3. nutnost zaškrtnout “Force link” (funguje mi i bez i když zdá se, že lépe s - stabilněji a s rychlejším navázáním spojení),
  4. jak nastavit VLAN ID (vizte výše, čtvrtý bod).

V zásadě jsou dvě varianty: vytvoření nového rozhraní (interface) nebo úprava původního (WAN), v obém případě však s nutností nastavení přinejmenším dokončit v LuCI. V diskusích jsem se dočetl, že vytvoření nového je nutné, ovšem zkušenost ukazuje, že tomu tak není.

Heslo je však nutné nastavit ve Forisu (klasicky http://192.168.1.1). Po nastavení hesla je možné projít i ostatními kroky základního nastavení ve Forisu s trpělivostí vůči připojení, které ještě není funkční, případně potřebné nastavovat paralelně v LuCI. Prvních několik kroků ve Forisu je tak jako tak před připojením, takže je možno, především v případě úpravy WAN připojení dojít až k do kroku WAN. Nebo, a to naopak především v případě tvorby nového rozhraní, může být praktičtější opustit režim průvodce a po nastavení v LuCI si projít jednotlivé body zvlášť. Nastavení WAN je totiž v tomto případě vlastně lhostejné.

Foris (http://192.168.1.1/foris/config/main/wan/):

LuCI (http://192.168.1.1/cgi-bin/luci/admin/network/network):

Následně se již budu věnovat tvorbě nového rozhraní, pro úpravu stávajícího WAN platí totožné nastavení.

Vlastní vytvoření:

Obecné nastavení:

Pokročilé nastavení:

Fyzické nastavení (při úpravě rozhraní WAN vytvořit vlastní rozhraní, viz screenshot vytvoření nového rozhraní (3 zpátky):
screenshot-turris-NI-physicalSettings-luci

Nastavení firewallu (nezapomenout hlavně při vytváření nového rozhraní):


V tuto chvíli je Terminátor novinkou. Nedivil bych se, kdyby se časem objevila i přímočařejší možnost nastavení ve Forisu, bude-li se Terminátor vesele šířit.

2 Likes

Diky. On pravdepodobne CETIN zatim nezmigroval infrastrukturu na PPPoE nad VLAN 848 vsude. CETIN ma historicky hrozny gulas v pouzivanych technologiich a principech, takze bych se takove situaci ani nedivil.

Třeba například PPPoA?

To už se snad nikde nepoužívá. CETIN tvrdí, že ATM DSLAMy ze sítě vyházel.

Dnes už nejspíš ano, ale před takovými 15 lety na ně nebyl problém narazit.

No jo … ale co je to 15 let v oboru telekomunikací?
To je skoro jedna generace technologií …

1 Like

GSM je tady s nám stále.

Ano … ale spíše kvůli hovorům a SMSkám … než kvůli datům.
Na data už tu máme drahně dlouhou dobu 4G/LTE.
A chystá se 5G atd.

ADSL už je VDSL … atd.

15 let zpátky je z pohledu technologií pravěk … ale je pravdou, že ty obzvlášť inovativní v té době přetrvávají do dneška, i když už obohacené o další přídavky.

Ale nechci tu rozjíždět nějaký velký off-topic flame …

1 Like

GSM jako takové s daty nepracuje. To uměla technologie CSD a např. GPRS už vyžadovalo paralelní infrastrukturu na straně poskytovatele.

ADSL má ve specifickém prostředí stále své místo, ale opět jde o rodinu nějakých standardů. Např. G.lite jsem ještě nedávno používal tam, kde G.992.1 kvůli starým rozvodům nebylo stabilní.

Díky za podrobný popis, zrovna tento týden jsem také přecházel na DSL s Terminátorem.

Jen pro info, není nutné vytvářet úplně nové rozhraní, pokud je DSL jako jediný WAN, tak stačí na stavajícím WAN rozhraní ve fyzickém nastavení přehodit z eth2 na VLAN eth2.848:

5 Likes

Sorry for writing in English I have been reading through some translation.

I am trying to remove a router from my provider in Spain (lowi). Through a trick I managed to grab the supposedly interesting data.
PPPoE
login
pw (24digits)
Priority -1 (802.1P can’t setup)
VLAN 80 (802.1Q setup through trick rename?)
MTU1492 (forced)
I tried to setup my WAN accordingly but I have just managed to mess my whole network.
Is the trick in renaming my wan eth6 in eth6.80 ?
As for the firewall I don’t understand what else to setup.