> David Ponzone a écrit :
> Je pige pas pourquoi tu penses que c’est du coax. D’après la doc, ce modèle 
> est bien GPON.

J'ai été trompé par les photos. Il y a du coax, mais c'est une sortie. Le port 
optique n'est pas visible sur les photos de Huawei. My bad.

> Par contre, au niveau de l’authentif par mot de passe ou ID, ça peut être 
> compliqué d’avoir les infos si le FAI ne veut pas.

C'est bien ce qui me bloque avec AT&T. Cà a pas l'air trop glop pour Florent, 
d'après ses photos le champ du mot de passe a l'air vide.

Il y a 3 approches :

1. Le switch intermédiaire
Nécessaire pour que le coté distant reste "up".
On démarre avec le huawei, quand l'authentification est complète on le 
débranche et on branche le routeur de remplacement configuré avec la MAC clonée.
Inconvénients :
Chaque fois qu'il y a une coupure ou quelque chose, faut refaire la manip.
Une boite de plus.
S'il y a un keepalive régulier çà devient une plaie.

2.Le remplacement complet
Faut comprendre la config et la reproduire. Souvent il va falloir ouvrir pour 
hacker JTAG et possiblement dé-souder pour arriver à récupérer les fichiers 
nécessaires.
Inconvénient : les certificats ayant tendance à ne pas durer longtemps, ce 
n'est pas garanti dans le temps.
Avantage : une seule boite.

3. Le proxy
Le routeur de replacement est connecté au coté distant.
Le huawei est connecté au routeur de remplacement.
Le routeur de remplacement sert de proxy transparent uniquement pour les 
fonctions d'authentification.
Inconvénient : une boite de plus, on garde le huawei pour faire 
l'authentification.
Avantage : La solution la plus stable des 3.



---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à