RouterOS 使用 MA5671A 猫棒

近日,我购入了 Mikrotik 的 hAP ax S 路由器,其搭载一个 SFP 口,可以让我使用猫棒来替代光猫。

首先,家里有两条中国移动宽带,一条宽带被更换为了 fttr 双设备,个人比较满意(测速可以跑800Mbps),可以留着正常使用,剩余一条宽带光猫较为老旧,决定进行更换,后续可以使用该 Router 进行双宽带叠加,接入个人网(AS151673)。

1.物料清单

序号 名称
1 Mikrotik hAP ax S
2 MA5671A 猫棒
3 SC/APC 转 SC/UPC 光纤
4 SC-SC 光纤 连接器

至于 3,4 两项,需要注意。一般家庭宽带入户光纤头为 SC/APC,而猫棒需要使用 SC/UPC 链接。

为什么不能直接插运营商光纤?

根据相关国际标准

  • IEC 61755-3-1
  • IEC 61754-4
  • ITU-T G.671

如上图,SC/UPC 采用略带弧度的平面端面,以实现精确对准的物理接触。
SC/APC 采用 8 度倾斜端面,将背向反射光重定向至包层中。

首先因为结构不通,直接插入 UPC 可能导致猫棒损坏。

其次,在性能上:

回波损耗
UPC 连接器通常可达 ≥ –50 dB。APC 连接器可达 ≥ –60 dB,因此在对反射敏感的光纤系统中更受青睐。

背向反射特性
UPC 在错位时会将光线直接反射回光源。APC 因其 8° 斜角而将反射光重定向,从而提升长距离光分配网络(ODN)路由的稳定性。

使用 UPC 链接相对应的光口,可以提高稳定性,提高质量(虽然家庭网络用不着这么矫情😓

2.获取光猫信息(需要超管密码)

先拍一张光猫背面,获取 GPON SN,MAC地址

超密获取由于某些原因,此处不展开,可用某二字APP得到。

此处建议拍照留存,网络侧信息,将每一个协议所有配置拍照记录,远程管理,管理密码,拍照留存。

3.链接线路,将猫棒插入 SFP 电口,将绿色一侧光纤插入猫棒(注意防呆),将蓝色一头连接到 SC-SC 法兰,运营商光纤插入法兰另外一侧。

4.给路由器上电,进入 Winbox,首先进入 Interface,查看 sfp1 口状态,此处注意协商速率,应该会自动协商 1G baseX,注意得改掉,改成2.5G baseX,否则进不去猫棒设置页面(因为这个我买了单独的座子,对应的转接板,还有另外一根棒子😡)。

5.设置猫棒

在 Routeros Bridge 中,新建一个任意名称的 Bridge,随后将 SFP1 和 你电脑连接的网口加入该 Bridge,随后你会失去对 RouterOS 控制(无伤大雅),设置电脑 IP 为 192.168.1.2(不是10就行),子网掩码255.255.255.0。随后浏览器打开 192.168.1.10 在GPON>互操作配置中填入 GPON SN、Ploam Password,随后返回首页看看注册状态是不是 O5,如果不是就再去填写 MAC ADDRESS。

随后 PVID 是 Internet(上网协议)的 vlan id,iptv vlanid 和 组播 vlanid 。

6.拨号,换个网线口进入 RouterOS,删除刚刚的桥接配置,改回原状,新建一个 pppoe-out,设置相关拨号参数。

注:1.我这里没有设置 vlan,我设置 vlan 后无法搜索到 BRAS,所以此处省略了 VLAN 配置(新建 vlan,id为上网 vlan id,也就是刚刚的 pvid,拨号的时候选择这个 vlan 网卡即可)

2.如果拨号不成功,可以先扫一下 pppoe,有没有 bras,没有的话可以试试回到猫棒设置,勾选一下 强制 ME。

7.后续配置

这部分和正常配置没什么区别了,就不写了,懒(逃……

Read more

APNIC Email Whois Update 教程(含SSO相关)

众所周知,APNIC 对于 End User 只提供了 Email Whois Update 方式,而这一更新方式非常难用,官方文档也比较含糊不清,包括最近将 Password 验证弃用,转为使用 SSO 验证(这一验证方式甚至没有在官方文档中提及)。 对于 Whois Update,总共可以分为三步 1.获取原本的 Whois 数据。 2.在原本的 Whois 数据上进行修改。 3.添加验证相关字段并发送邮件。 一、获取原有 Whois 数据 原有 Whois 数据是修改的模板,可以从 https://wq.apnic.net//static/search.html 获取。 得到如下数据。

Dokploy & Traefik 反代已有 SSL 的容器

最近,我将我的所有服务迁移到了 Dokploy 上运行,Dokploy 使用 Traefik 将 Docker 内的服务反代到服务器的外部端口上。 本来这个过程非常方便,只需要去图形化界面添加域名即可,但是此处 Traefik 默认是以 HTTP 协议回源,导致某些采用 HTTPS 协议的应用(比如我的 Krill,SSL 强开无法关闭)无法正常回源。 只需要加上这样一行代码即可。 - traefik.http.services.servicename.loadbalancer.server.scheme=https 对于 Compose 部署方式,将这一行加到 labels 中即可,如: labels: - traefik.http.services.rpki-infrastructure-krill*****-web.loadbalancer.

陇ICP备2024006160号-1
甘公网安备62030002000139号