Fin da quando ho attivato la linea Fibra 1000 con Fastweb (quindi con la fibra fino in casa, non come la FTTC che spesso viene impropriamente chiamata anch’essa fibra), avevo in mente una sola cosa: togliere di mezzo il FASTGate e utilizzare il mio router con pfSense.
La bella notizia è che è possibile, fonia a parte.
Io ho una linea solo internet, senza telefono, quindi per me il problema non si pone.
Il FASTGate non è dotato direttamente di una porta in fibra GPON, ma si affida ad uno stick SFP GPON da inserire laterlamente. La cosa è tutto sommato positiva: salvo qualche problema di compatibilità, SFP è uno standard, quindi possiamo usare questo stick approvato da Fastweb per effettuare la connessione, e usare qualcosa a valle per trasformare il collegamento in una banale Ethernet.
Dopo lunghe ricerche e qualche ora di tentativi, ecco la lista del necessario per poter utilizzare la nostra fibra senza bisogno di passare per il modem di Fastweb, che per quanto valido lascia molto a desiderare in termini di configurabilità.
Cosa serve
- Media converter da SFP ad Ethernet. Io ho usato questo TP-Link MC220L preso su Amazon a soli 28 euro. Nota bene: quello specifico modello ha un selettore con due posizioni, “auto” e “force” per la velocità dello stock SFP e deve essere messo su “auto”, altrimenti non funzionerà.
- MAC Address WAN del FASTGate (disponibile nella sua interfaccia web e stampato sull’etichetta sul retro).
- Router in grado di inviare l’Option 60 [1] [2] con la richiesta DHCP. L’opzione deve essere inviata con il valore
askey_HW_ES1_SW_0.00.47/dslforum.org
. Io ho seguito la procedura con pfSense, un mio collega con un router DD-WRT, e funziona perfettamente ad entrambi.
Cosa fare
- Clonare sull’interfaccia WAN del proprio router il MAC Address.
- Impostare l’opzione 60 (vendor class identifier) esattamente alla stringa sopra riportata, qualunque altra stringa non funzionerà.
- Collegare il media converter alla fibra, al router, e accenderlo.
Note
Il mio FASTGate è un Technicolor DGA4131FWB, e davo per scontato di dover utilizzare la stringa specifica per questo modello, e non quella per l’Askey, l’altro produttore che realizza i modem per Fastweb. Errore: la stringa necessaria è quella dell’Askey. Ad ogni modo riporto anche quella per il Technicolor, dovesse servire in futuro: Technicolor_DGA4131FWB/dslforum.org
.
Fastweb sarà contenta della cosa? Francamente, non mi interessa. Come cliente ritengo di avere tutto il diritto di usare il router che più mi aggrada, e l’AGCOM sembra concordare con me: l’1 agosto 2018, infatti, con la delibera 348/18/CONS ha decretato esattamente questo. Anzi, i provider devono fornire tutte queste informazioni in maniera chiara e trasparente, il che apre qualche barlume di speranza per la fonia, dopo i 120 giorni di tempo che sono stati concessi agli ISP per adeguarsi.
Fonti
Le fonti dalle quali ho raccolto queste informazioni sono molte e variegate, ma principalmente il forum ospitato da Fastweb stessa (!) e quello di Hardware Upgrade. Ringrazio tutti gli utenti che hanno contribuito con qualche dritta che mi ha permesso di riassumere il tutto in questo piccolo articolo.
Bonus: la configurazione con pfSense
- Impostare l’interfaccia WAN come DHCP in IPv4
- Inserire il MAC Address del FASTGate come MAC dell’interfaccia (io l’ho messo anche in hostname nella DHCP Client Configuration, ma penso non sia necessario)
- Inserire la stringa
dhcp-class-identifier "askey_HW_ES1_SW_0.00.47/dslforum.org"
nel campo Send options della sezione Lease Requirements and Requests
Opzionalmente, per IPv6, se lo desiderate e l’avete abilitato dalla vostra area cliente:
- Impostare l’interfaccia WAN come 6rd Tunnel
- Nella sezione 6RD Configuration inserire questi dati:
- 6RD Prefix:
2001:b07::/32
- 6RD Border relay:
81.208.50.214
- 6RD IPv4 Prefix length:
0
- 6RD Prefix:
- Impostare l’interfaccia LAN come Track interface nella configurazione di IPv6, e farle tracciare l’interfaccia LAN
A seguire uno screenshot della mia configurazione dell’interfaccia WAN.
Bonus: la configurazione con DD-WRT
Anche con DD-WRT la configurazione è molto semplice: è sufficiente clonare il MAC Address del FASTGate sulla porta WAN del router (che va impostata in modalità DHCP), e inserire la magica stringa askey_HW_ES1_SW_0.00.47/dslforum.org
nel campo “Set Vendorclass” della sezione “DHCP Client” nella pagina “Services“.
Bonus: la configurazione con Ubiquiti EdgeRouter
Ringrazio Paolo_83 per aver indicato i comandi da eseguire sui router della linea EdgeRouter per poter clonare il MAC Address e inviare l’opzione 60 del DHCP.
Da CLI o SSH lanciate i comandi:
configure
set interfaces ethernet eth0 mac XX:XX:XX:XX:XX:XX
set interfaces ethernet eth0 dhcp-options client-option “send vendor-class-identifier "askey_HW_ES1_SW_0.00.67/dslforum.org";”
commit
save;
exit
Chiaramente dovrete inserire il MAC address del vostro FASTGate al posto di XX:XX:XX:XX:XX:XX.
Con questi 3 ingredienti l’operazione è abbastanza semplice: si clona il MAC Address del FASTGate sulla porta WAN del router, si imposta l’opzione 60 con la stringa riportata sopra, e stop: si riceverà il lease dell’indirizzo senza bisogno di ulteriori configurazioni. Senza tale opzione, invece, non si riceverà risposta dal DHCP.
133 risposte su “Fastweb Fibra 1000 FTTH GPON senza modem FASTGate”
Ciao, grazie per questa bellissima guida, ma vorrei sapere il router con pfSense che hai usato. Saluti
Ciao, ho usato un PC fisso che non usavo più, abbinato ad una scheda di rete PCI-Express Intel a 2 porte.
Ciao, complimenti per l’articolo.
Mi cimentero’ anche io nella rottamazione del Fastgate.
Pero’ non ho capito che Router hai usato in sostituzione del Fastgate.
Grazie
Saluti
Giampaolo
Ciao Giampaolo,
Come router utilizzo un vecchio PC fisso, sul quale ho installato pfSense, non è un “router commerciale”.
Un collega invece ha utilizzato un Asus (non ricordo il modello) sul quale ha installato il firmware DD-WRT.
Ciao Luca, per gestire il GBit di FW, che hw hai sul tuo pfsense ?
ps. grazie per la guida, molto utile 🙂
Uso pfSense virtualizzato su ESXi (solitamente uso Proxmox, ma mi tagliava la banda con pfSense sull’hardware che avevo a disposizione, mentre ESXi va a banda piena), su un vecchio i7 960/10 GB di RAM. A pfSense ho assegnato 1 GB di RAM e 4 core.
E il modello della tua intel dual PCIE riesci a dirmelo ?
Grazie ancora 🙂
Certo, è una Intel Pro/1000 PT, presa usata su ebay un paio d’anni fa ad una trentina di euro.
Hai mica la configurazione con DD-WRT da mettere nel router o basta solo quello scritto poco sopra
Basta solo clonare il MAC Address, inserire quella stringa come vendor class, e WAN impostata come DHCP, nulla di più.
Nel mio router fretzbox non trovo la dicitura vendor class.
dove posso guardare?
Prova a cercare su internet se c’è qualche dritta, ma in effetti non è molto comune come opzione. Sui router sui quali è possibile flashare DD-WRT non dovrebbe essere un problema, come ho mostrato nel post, sugli altri temo di non poterti aiutare.
Potrebbe essere sufficiente selezionare lo stesso ID Vlan del convertitore??
https://en.avm.de/service/fritzbox/fritzbox-7272/knowledge-base/publication/show/1167_Setting-up-the-FRITZ-Box-for-use-with-a-fiber-optic-connection/
Nel caso di Fastweb, sicuramente no. Non viene usata nessuna VLAN, ma la combinazione di MAC Address e dell’option 60 sul DHCP per autorizzare la connessione.
Il fritz non permette l’opzione 60
Ciao, grazie per l’articolo, chiaro e completo! Rispetto al FastGATE hai notato miglioramenti col pfSense (nello specifico per quanto riguarda banda e latenza)?
Ti direi nessuna differenza, ma non era comunque quello il mio scopo. I limiti sono sempre a monte del mio impianto, da quanto mi sembra.
che modello di pfaense hai?
questo firewall riesce a gestire Access point in modalità roaming?
Ciao Tiziano, pfSense non è un modello di router ma il software stesso, un po’ come DD-WRT. Puoi eseguirlo su un qualsiasi PC (o quasi) ma, salvo mettersi a giocare con la virtualizzazione, dovrai dedicarlo interamente ad essere un router.
Netgate, l’azienda che ne sponsorizza lo sviluppo, offre anche dei propri modelli con pfSense preinstallato.
Ciao Luca, bellissimo articolo… sono molto tentato e non so se riesco ad aspettare che la direttiva AGCOM sia effettivamente operante.
Volevo chiederti che Router è stato usato per DD-WRT dal tuo amico?
Bene o male la rete fibra Fastweb va sopra i 600Mbps, mi è capitato di vedere con un computer di ultima generazione un 940Mbps (con connessione ethetnet ovviamente). Quindi a sostituire il Fastgate, oltre al guadagno di funzionalità mi piacerebbe garantire anche velocità analoghe.
Ciao Paolo,
il router è un ASUS R7800, che in teoria dovrebbe reggere >750 Mbps (vedi questa recensione).
Grazie, guarda caso è il router che pensavo di prendere!
Ciao! Vorrei chiederti un consiglio: questa procedura è applicabile anche sul modem Technicolor TG1100? Attualmente ho una connessione FTTH (mi spiego nel caso io abbia usato temini impropri: ho i cavi ottici che escono dal muro e vanno al modem), ma non è 1G, ma 100Mb. Potrei usare questo stesso metodo che hai utilizzato tu nella mia situazione attuale? Ovviamente in più dovrei comprare un modem/router adatto e il media converter come hai fatto tu. E nel caso, quale stringa dovrei inserire nella pagina di configurazione per il TG1100?
Ciao Marco, probabilmente tu hai la “vecchia” FTTH non basata su GPON ma sui Cisco Catalyst, non so se la procedura si applichi anche a quella, mi spiace.
Ciao, ottima guida (a breve sarò cliente FTTH)
una curiosità, hai ipv6?
ad un amico appena abbonato hanno attivato ipv6.
Secondo te funzionerebbe ugualmente?
grazie
Ciao Enrico,
sì, ho IPv6 e funziona con le normali impostazioni 6rd che si usano con Fastweb.
In coda allo screenshot di pfSense vedi anche le impostazioni che utilizzo, sono valide anche per altri router.
ok grazie, con l’ipv6 è ancora necessario domandare ip pubblico oppure si è subito accessibili dall’esterno?
grazie
Onestamente non so, ma se ricordo bene il prefisso della /64 assegnata è calcolato sulla base dell’IPv4, quindi ti direi di sì.
Per il FRITZ configurare così con FBEDITOR:
etherencapcfg {
use_dhcp = yes;
use_dhcp_if_not_encap_ether = no;
ipaddr = 0.0.0.0;
netmask = 0.0.0.0;
gateway = 0.0.0.0;
dns1 = 0.0.0.0;
dns2 = 0.0.0.0;
class_identifier = “askey_HW_ES1_SW_0.00.47/dslforum.org”;
}
ma acquistando un router mikrotik con porta fiber si pùo evitare di inserire il Media converter da SFP?
Andrea per il fritz quello sarebbe l’option 60??? così mi salvi e uso il fritz al posto del fastgate
Riferimenti:
https://community.swisscom.ch/t5/Archiv-Internet/AVM-Fritz-Box-7490-A-CH-Version-mit-Medienconverter/td-p/392532
Sei un grande! Spero che questo tuo tutorial serva presto anche a me! Per ora sto con la FTTC di Fastweb, ma non dispero, in un futuro non troppo lontano, di poter godere della fibra Gigabit!
Ciao, secondo te è possibile usare l’ont esterno huawei usato nelle FTTH tim?
Tim usa un seriale che deve essere autenticato in centrale, però sull’Ont il valore è modificabile.
Anche fastweb usa un sistema analogo?
Forse inserendo il seriale scritto sul mini-ont potrebbe funzionare?
grazie
Ciao! qualcuno sa come configurare l’opzione 60 con un Unibiti EdgeRouter Lite?
Grazie!
Ciao, per le FTTH Tim grazie alla delibera relativa al modem libero dovresti poter usare il router che preferisci, za href=”https://assistenzatecnica.tim.it/at/portals/assistenzatecnica.portal?_nfpb=true&_pageLabel=InternetBook&radice=consumer_root&nodeId=/AT_REPOSITORY/604002#880002″>qui ci sono i parametri di configurazione pubblicati da Tim. Se hai il Tim Hub con lo stick SFP probabilmente devi richiedere a Tim la fornitura (gratuita) di un ONU che faccia da media converter. Volendo spostare lo stick nel media converter citato nell’articolo non so quali siano i parametri necessari, ma se devo tirare ad indovinare penso basti clonare il MAC Address e impostare la PPPoE come indicato nella pagina di assistenza Tim.
Secondo questa discussione (post #4) basta modificare il file /etc/dhcp3/dhclient.conf
Sostituendo il Fastgate con un modem/router esterno funziona la fonia?
Come ci si può regolare da questo punto di vista?
Ciao a tutti, vorrei anch’io eliminare il Fastgate. Sarei indirizzato verso Linksys WRT3200ACM con DD-WRT + TP-Link MC220L + SFP GPON Technicolor di Fastweb.
Due domande.
1) il meccanismo sopra descritto è ancora valido è Fastweb ha cambiato qualcosa? Ho una FTTH GPON senza voce dal 4 dicembre 2018.
2) DD-WRT o c’è qualcosa di meglio?
Grazie a chi mi darà riscontro
Al momento no, perché Fastweb non ha ancora comunicato le impostazioni e le credenziali necessarie.
Dovrebbero adeguarsi a gennaio, in teoria.
1) Ancora tutto valido, sto tutt’ora utilizzando questo setup (con pfSense, ma poco cambia)
2) DD-WRT va benone.
Grazie mille!
Ciao Luca,
grazie di tutto.
Funziona tutto!
Quasi. Non riesco a configurare correttamente IPv6 su DD-WRT con i parametri che hai fornito. Anche perché come tipo IPv6 non c’è l’opzione 6rd Tunnel. Uso la versione firmware 3.0-r37305 (10/10/2018).
Se tu potessi darmi qualche dritta te ne sarei molto grato.
Ciao
Ciao Alberto,
in DD-WRT dovrebbe chiamarsi 6in4, o qualcosa del genere. Se cerchi qualche guida su come configurare IPv6 su DD-WRT con Fastweb dovrebbe essere applicabile allo stesso modo.
Ottima guida, io è qualche mese che ho rimosso il fastgate e sto utilizzando con successo un Router della MikroTik. Ottimo il loro RouterOS che vi permette di forzare MAC e DHCP Option 60, occhio a che modello prendete però. Sono andato su una versione abbastanza entry level e non ce la fa a gestire a pieno la velocità della connessione a 1gbps, sopratutto se si inseriscono regole di firewall etc, nat ….etc
ma l’option 60 sul mikrotik non si riesce a settare, non trovo la variabile da assoicare
Buongiorno a tutti e scusate la domanda stupida. Come posso staccare lo stick SFP GPON inserito lateralmente nel router fastweb? Non sono molto pratico e ho paura di romperlo. Ho provato a tirarlo ma non riesco a toglierlo Grazie
Ciao Paolo, una volta tolta la fibra (basta tirare), per togliere lo stick c’è una sorta di levetta che normalmente sta a filo con il lato dove colleghi la fibra, sollevandola fa leva e permette allo stick di uscire. In questa foto sono quelle blu e viola.
Ti ringrazio molto
Posso confermare che con usg+mediaconverter tutto funziona benissimo. (La parte dati)
Speedtest 940/200
Ovviamente necessita di configurare il tutto nel config.json