Skip to main content

Architectuurprincipes

a) apparaten in mijn huis en netwerk staan onder mijn controle
b) apparaten in mijn huis en netwerk worden niet op afstand beheerd door een 3e partij
c) apparaten in mijn huis voldoen aan geldende "Best-Practice" adviezen
d) veiligheidsadviezen, van o.a. MIVD/AIVD/Overheid/CISA, worden meegewogen
e) software is onderhevig aan update-managent en is van een actuele versie (n-1)
f) netwerkcomponenten zijn onderhevig aan wijzigingsbeheer
g) apparatuur moet voldoen aan geldende nationale wet- en regelgeving
h) apparatuur moet actuele technieken ondersteunen en passen binnen het huidige netwerk ontwerp
i) ecologische footprint, apparatuur moet maatregelen voor stroombesparing bevatten

 

Toetsing

a) Niet-OK, Huawei GPON, bevat software onder beheer van T-Mobile
b) Niet-OK, Huawei GPON configuratie kan door T-Mobile op afstand worden aangepast zonder tussenkomst of informatie aan de klant.
c) Niet-OK, best-practice netwerk ontwerp bepaald het Netwerk-Terminatie (NTU) punt in huis, daarop moet beheer en beveiliging van het internetverkeer te kunnen worden toegepast. Bij gebleken misbruik moet de eigenaar van het pand in staat zijn in te grijpen.
d) Niet-OK, geldende veiligheid adviezen worden niet afdoende nageleefd op het moment dat er aan de klant actieve Huawei apparatuur als voordeur (NTU) oplossing wordt geleverd.
e) Niet-OK, software versie van het Huawei GPON kan niet worden ge-update door de klant.
f) Niet-OK, wijzigingen kunnen zonder de klant te informeren worden toegepast
g) Niet-OK, wetgeving van de ACM bepaalt dat een passieve verbinding geleverd behoort te worden. Bij het gebruik van een actief component, Huawei GPON met IP adres, wordt niet voldaan aan deze bepaling.
h) Niet-OK, de Huawei GPON is ondertussen al in ruime mate verouderd (ontwerp en productie 2019).
i) Niet-OK, PoE wordt niet ondersteund, verbruik optimalisatie mogelijkheden zijn verder niet aanwezig, extra stopcontact en adapter is weer eens benodigd terwijl PoE zou kunnen volstaan.

Gegeven de bovenstaande argumenten ben ik voornemens het Huawei GPON apparaat te vervangen
door een eigen beheerd apparaat.

Huidige situatie :

Huawei GPON > OPNSense router/firewall > 10Gbit meerdere VLAN's

Beoogde oplossing :

Optie1)
Een eigen GPON kastje
Optie2)
Een eigen SPF+ in een USB-C Thunderbolt SPF+ adapter aan de firewall/router (OPNSense)

Mijn vragen :


Vraag 1)
Zullen de onderstaande opties, bij voorkeur bevestigd door T-Mobile, als GPON NTU vervanger naar behoren werken ?

Optie 1a) GPON bridge NTU, vergelijkbaar kastje als Huawei GPON NTU

KPN GPON van Nokia,
G-010G-Q GPON ONT indoor 1GE SC/APC
https://www.kpnwebshop.com/g-010g-q-gpon-ont-indoor-1ge-scapc2/2?origin=913

Optie 1b) GPON bridge NTU, vergelijkbaar kastje als Huawei GPON NTU

Ubiquiti GPON met PoE
UFiber Loco
https://store.ui.com/collections/operator-ufiber/products/ufiber-loco

Optie 2a) SFP+ modules, voor directe netwerkkoppeling :

Ubiquiti SFP+ Module GPON.
Geschikt voor plaatsing direct in een switch of router/firewall.
https://store.ui.com/collections/operator-ufiber/products/uf-instant

Optie 2b) SFP+ modules, voor directe netwerkkoppeling :

Universele GPON SFP+ module
https://www.fs.com/de-en/products/133619.html

Vraag 2)
Wat is de exacte procedure voor het vervangen van de NTU/GPON.
De algemene beschrijving is mij duidelijk, maar niet specifiek genoeg.
Waar kan ik mijn schriftelijke verzoek indienen voor het plannen van de gewenste wijziging.
Wanneer krijg ik er daarna bericht over, en wanneer voeren jullie de wijziging uit.
Welke informatie heeft T-Mobile van de klant nodig voor het vervangen van de GPON NTU.

Als je een eigen ONT wilt gebruiken staat op deze pagina waar deze aan moet voldoen en wat de procedure is.

 

 

T-Mobile gaat je niet bevestigen of iets wel of niet gaat werken, daarmee zouden ze indirect een voorkeur kunnen aangeven of jou het gevoel kunnen geven dat ze er ondersteuning op gaan bieden als jij er niet uitkomt. Het is volledig op eigen risico.


Ben bang dat als je van Huawei af wil toch echt een andere provider moet zoeken. Hoeveel argumenten je ook bedenkt het is technisch niet mogelijk om van Huawei af te komen ;)


Hallo @mcdrone 

Volgens mij kan je die Huawei ONT wel weglaten, zie ook Deze post.

Echter weet ik niet zeker of dit in jouw setup ook kan.


Dat kan zeker wel, als de SFP+ G-pon module maar aan de eisen voldoet om op het T-Mobile netwerk te werken.

Mocht je op de WBA lijn van KPN zitten, houd er dan rekening mee als je eigen ONT wil gebruiken je omgezet word naar XGS-pon, dit omdat KPN toekomstbestendig wil zijn en de komende jaren op XGS overgaat.

@Hidden.nld , Huawei in huis lukt wel, zodra je buiten kijkt hangt het nog vol ermee, dus ja, wat schiet je er mee op, de ONT doet niks binnen, alleen licht omzetten naar nullen een eentjes.


Ben bang dat als je van Huawei af wil toch echt een andere provider moet zoeken. Hoeveel argumenten je ook bedenkt het is technisch niet mogelijk om van Huawei af te komen ;)

Ik wil het niet in MIJN huis. En als het er wel is wil ik het kunnen controleren.

 

Het gaat om de verantwoordelijkheid. Dit apparaat staat in MIJN woning. Dat een leverancier bepaalt welke apparatuur in iemand anders zijn eigendom terecht komt heet “koppelverkoop” en gedwongen winkelnering.


Als je een eigen ONT wilt gebruiken staat op deze pagina waar deze aan moet voldoen en wat de procedure is.

 

 

T-Mobile gaat je niet bevestigen of iets wel of niet gaat werken, daarmee zouden ze indirect een voorkeur kunnen aangeven of jou het gevoel kunnen geven dat ze er ondersteuning op gaan bieden als jij er niet uitkomt. Het is volledig op eigen risico.

 

Ik heb 4 voorstellen voor mogelijke oplossingen gedaan.
 

GPON kastje Optie 1a en 1b
GPON SFP+ Optie 2a en 2b

Effectief wil ik alleen weten welke van de 4 stuks naar behoren gaan werken.

Ik denk dat je aan mijn bericht kunt zien dat ik de vereisten voor eigen ONT reeds had doorgenomen.


Hallo @mcdrone 

Volgens mij kan je die Huawei ONT wel weglaten, zie ook Deze post.

Echter weet ik niet zeker of dit in jouw setup ook kan.

Ik heb 4 voorstellen voor mogelijke oplossingen gedaan.
 

GPON kastje Optie 1a en 1b
GPON SFP+ Optie 2a en 2b

Effectief wil ik alleen weten welke van de 4 stuks naar behoren gaan werken.

Ik denk dat je aan mijn bericht kunt zien dat ik de vereisten voor eigen ONT reeds had doorgenomen.


Ik heb 4 voorstellen voor mogelijke oplossingen gedaan.
 

GPON kastje Optie 1a en 1b
GPON SFP+ Optie 2a en 2b

Effectief wil ik alleen weten welke van de 4 stuks naar behoren gaan werken.
 

Helaas zal Tmobile GEEN support of antwoord kunnen geven op een dergelijke vraag.

Tmobile levert een WERKENDE verbinding met door hen geleverde, geteste en te beheren apparatuur.

Dat eigen apparatuur aansluiten mogelijk is wil niet zeggen dat de provider volledige ondersteuning kan verstrekken op alle apparatuur die op de markt beschikbaar is.

Het risico dat de gewenste opties geen of onvoldoende resultaat opleveren ligt in een dergelijk geval volledig bij de cliënt die af wil wijken van de standaard geboden aansluiting.


Ik heb 4 voorstellen voor mogelijke oplossingen gedaan.
 

GPON kastje Optie 1a en 1b
GPON SFP+ Optie 2a en 2b

Effectief wil ik alleen weten welke van de 4 stuks naar behoren gaan werken.
 

Helaas zal Tmobile GEEN support of antwoord kunnen geven op een dergelijke vraag.

Tmobile levert een WERKENDE verbinding met door hen geleverde, geteste en te beheren apparatuur.

Dat eigen apparatuur aansluiten mogelijk is wil niet zeggen dat de provider volledige ondersteuning kan verstrekken op alle apparatuur die op de markt beschikbaar is.

Het risico dat de gewenste opties geen of onvoldoende resultaat opleveren ligt in een dergelijk geval volledig bij de cliënt die af wil wijken van de standaard geboden aansluiting.

 

Dank voor je antwoord en ik snap je reactie.

Volgens mij sluit je antwoord alleen niet helemaal aan op de wet en regelgeving van de ACM.

Eigen apparatuur dient wel degelijk “ondersteund” te worden door de klant te informeren aan welke criteria de eigen apparatuur dient te voldoen. Daar gaat mijn vraag ook over.

Zoals je kunt zien heb ik alle specificaties gevolgd en ben ik uit gekomen op de geschetste 4 opties.

Daarnaast wil ik helemaal niet afwijken van de standaard aangeboden aansluiting.
(de wet definieert de aansluiting als passief aansluitpunt in huis als laatste stukje van de leverancier)


Ik wil daar graag mijn eigen apparaten in mijn eigen huis op aansluiten.

Dat was volgens mij ook het doel van de ACM en diens bepalingen.,

 

Kan je inhoudelijk ingaan op mijn vraag ?


@mcdrone voor zover ik weet niet je ONT GPON ondersteunen. Je kan dan het serienummer doorgeven aan T Mobile en de backoffice past dit dan aan. Dit zal 1-5 dagen duren. Of dit op afspraak kan is mij niet bekend. Zodra de backoffice jou ONT serienummer heeft gekoppeld aan de Huawei OLT zal je verbinding werken. Sommige ONT's kan je het serienummer aanpassen zodat je direct aan de slag kan. Er is geen compatibiliteit lijst met hardware anders dan dat hij GPON compatibel moet zijn. Net als DSL modem vvDSl moet kunnen. (Pairbounding heeft T Mobile niet)

Het FTU heeft een SC/PC (blauw) of SC/UPC (groene) aansluiting. Haal hiervoor de juiste patch kabel welke compatibel is met jou aansluiting. Beter is het om een keystone te plaatsen op de bestaande kabel zodat je niet aan het ftu hoeft te zitten. KPN NetwerkNL rekent doorgaans €700+ mocht je zelf schade brengen aan het ftu


@mcdrone voor zover ik weet niet je ONT GPON ondersteunen. Je kan dan het serienummer doorgeven aan T Mobile en de backoffice past dit dan aan. Dit zal 1-5 dagen duren. Of dit op afspraak kan is mij niet bekend. Zodra de backoffice jou ONT serienummer heeft gekoppeld aan de Huawei OLT zal je verbinding werken. Sommige ONT's kan je het serienummer aanpassen zodat je direct aan de slag kan. Er is geen compatibiliteit lijst met hardware anders dan dat hij GPON compatibel moet zijn. Net als DSL modem vvDSl moet kunnen. (Pairbounding heeft T Mobile niet)

Het FTU heeft een SC/PC (blauw) of SC/UPC (groene) aansluiting. Haal hiervoor de juiste patch kabel welke compatibel is met jou aansluiting. Beter is het om een keystone te plaatsen op de bestaande kabel zodat je niet aan het ftu hoeft te zitten. KPN NetwerkNL rekent doorgaans €700+ mocht je zelf schade brengen aan het ftu

 

Kijk. Top.

Daar kan ik wat mee.

Thx ​​​​@Hidden.nld 

 

De glasvezel doos en aansluitingen zijn me niet vreemd, de configuratie van GPON, was mij tot voor dit verduidelijkende antwoord, helaas nog wel.
Netwerk inrichting kom ik vast wel uit. Dit biedt de nodige aanvulling van mijn kennis.


Vervolg ontwerp en uitvoering.

Ik heb gekozen voor Optie 1b. De GPON Huawei te vervangen voor een GPON Ubiquiti Ufiber Nano.
Alle gangbare GPON kastjes lijken namelijk tussen de 40 € en 70 € te kosten.

 

Ik heb de Ubiquiti besteld omdat ik van het voordeel van PoE gebruik wens te maken.

Tevens is er een configurator voor de Ufiber GPON :

https://github.com/Unifi-Tools/UFiber.Configurator

 

Die kan allerlei instellingen aanpassen inclusief vendor, serienummer, etc. etc. etc.

De Ufiber is inmiddels besteld.

Ik zal de uitkomst en het vervolg mededelen.


Hi @mcdrone, tof dat jij ons hier op de hoogte houdt en de UFiber hebt besteld! Ik ben benieuwd naar de uitkomst. Voor nu nog een mooie tweede Paasdag en laat het zeker even weten als je nog andere vragen hebt! 😁


Als je een eigen ONT wilt gebruiken staat op deze pagina waar deze aan moet voldoen en wat de procedure is.

 

 

T-Mobile gaat je niet bevestigen of iets wel of niet gaat werken, daarmee zouden ze indirect een voorkeur kunnen aangeven of jou het gevoel kunnen geven dat ze er ondersteuning op gaan bieden als jij er niet uitkomt. Het is volledig op eigen risico.


Sorry, maar dat hoeft niet: T-mobile zou in de wiki een pagina kunnen opnemen met informatie over setups die klanten werkend hebben gekregen met de notitie dat daar geen support op wordt gegeven. Daar kun je dan configuraties opnemen zonder commitment (zoals sommige andere providers doen). Aan de andere kant, misschien is dat niet iets wat je van een bottom provider voor niet technische gebruikers moet verwachten.


Vervolg ontwerp en uitvoering.

Ik heb gekozen voor Optie 1b. De GPON Huawei te vervangen voor een GPON Ubiquiti Ufiber Nano.
Alle gangbare GPON kastjes lijken namelijk tussen de 40 € en 70 € te kosten.

 

Ik heb de Ubiquiti besteld omdat ik van het voordeel van PoE gebruik wens te maken.

Tevens is er een configurator voor de Ufiber GPON :

https://github.com/Unifi-Tools/UFiber.Configurator

 

Die kan allerlei instellingen aanpassen inclusief vendor, serienummer, etc. etc. etc.

De Ufiber is inmiddels besteld.

Ik zal de uitkomst en het vervolg mededelen.


Waar ga die Ufiber op aansluiten? Die heeft 24V passive POE nodig, dat werkt met SOMMIGE Ubiquiti switches en andere provider focussed switches (Mikrotik heeft ook 24V capable switches zoals de CRS328--24P-4S+RM). Met de meeste POE switches kun je niet uit de voeten.


Vervolg ontwerp en uitvoering.

Ik heb gekozen voor Optie 1b. De GPON Huawei te vervangen voor een GPON Ubiquiti Ufiber Nano.
Alle gangbare GPON kastjes lijken namelijk tussen de 40 € en 70 € te kosten.

 

Ik heb de Ubiquiti besteld omdat ik van het voordeel van PoE gebruik wens te maken.

Tevens is er een configurator voor de Ufiber GPON :

https://github.com/Unifi-Tools/UFiber.Configurator

 

Die kan allerlei instellingen aanpassen inclusief vendor, serienummer, etc. etc. etc.

De Ufiber is inmiddels besteld.

Ik zal de uitkomst en het vervolg mededelen.


Waar ga die Ufiber op aansluiten? Die heeft 24V passive POE nodig, dat werkt met SOMMIGE Ubiquiti switches en andere provider focussed switches (Mikrotik heeft ook 24V capable switches zoals de CRS328--24P-4S+RM). Met de meeste POE switches kun je niet uit de voeten.

 

De PoE stroom voorziening kan in mijn geval op 2 manieren worden geleverd.

  • Vanaf mijn Netgear GS728TP-switch (aan de UPS)

of

  • via een PoE injector van Ubiquiti (heb ik liggen) die ik dan aan de UPS knoop.

Ik heb goede hoop voor mijn netgear switch. De ubiquiti AP's van meerdere generaties doen het er prima op namelijk.


Vervolg ontwerp en uitvoering.

Ik heb gekozen voor Optie 1b. De GPON Huawei te vervangen voor een GPON Ubiquiti Ufiber Nano.
Alle gangbare GPON kastjes lijken namelijk tussen de 40 € en 70 € te kosten.

 

Ik heb de Ubiquiti besteld omdat ik van het voordeel van PoE gebruik wens te maken.

Tevens is er een configurator voor de Ufiber GPON :

https://github.com/Unifi-Tools/UFiber.Configurator

 

Die kan allerlei instellingen aanpassen inclusief vendor, serienummer, etc. etc. etc.

De Ufiber is inmiddels besteld.

Ik zal de uitkomst en het vervolg mededelen.


Waar ga die Ufiber op aansluiten? Die heeft 24V passive POE nodig, dat werkt met SOMMIGE Ubiquiti switches en andere provider focussed switches (Mikrotik heeft ook 24V capable switches zoals de CRS328--24P-4S+RM). Met de meeste POE switches kun je niet uit de voeten.

 

De PoE stroom voorziening kan in mijn geval op 2 manieren worden geleverd.

  • Vanaf mijn Netgear GS728TP-switch (aan de UPS)

of

  • via een PoE injector van Ubiquiti (heb ik liggen) die ik dan aan de UPS knoop.

Ik heb goede hoop voor mijn netgear switch. De ubiquiti AP's van meerdere generaties doen het er prima op namelijk.

Ubiquiti APs doen al een aantal jaren (sinds 2016?) 802.af POE of 24V passive. Dat die werken kan goed kloppen.
De Ubiquiti POE injector kan werken als die 24V levert. Kijk anders voor iets als https://www.unifisupply.nl/producten/161-ubiquiti-ins-3af-i-g.html die de conversie tussen 802.af en 24V passive kan doen.


Nou nou.

 

Het werkt perfect hoor.

Ik heb ook op het forum van tweakers nog een aantal bronnen geraadpleegd :
https://gathering.tweakers.net/forum/list_messages/2124894

Daarin staan 2 mogelijke procedures vermeld.

Waarvan ik de UFiber.Configurator heb gebruikt op een Ubuntu 20.04.4 LTS virtuele machine.
https://github.com/Unifi-Tools/UFiber.Configurator
De andere is de deze : https://github.com/Rene-Sackers/ufiber_nano_serial_hack#docker

 

Beiden zijn prima oplossingen. En ze gebruiken het serienummer van het device en de manufactor/vendor om een nieuw GPON serienummer in de firmware te programmeren.

 

Ik had nog verschillende losse ubiquiti PoE injectors liggen waarvan ik er 1 tussen mijn
OPNSense-server en de ONT heb geplaatst.

De Huawei is weg. Een Ubiquiti Ufiber Loco is er voor in de plaats gebracht met een kopie van het GPON gepubliceerde serienummer en vendor specificatie van de oude Huawei ONT.

Er is geen power-adapter in mijn meterkast meer benodigd en mijn stroomvoorziening voor server, 10gb-core-switch en Fiber-ONT zitten op de centrale UPS.

Dit soort procedures zijn mogelijk niet voor iedereen weggelegd.
Ben je een beetje bekend met commando's met parameters uitvoeren, SSH / CLI / CMD,
dan moet het met een beetje lezen best lukken.


Optie 2a) SFP+ modules, voor directe netwerkkoppeling :

Ubiquiti SFP+ Module GPON.
Geschikt voor plaatsing direct in een switch of router/firewall.
https://store.ui.com/collections/operator-ufiber/products/uf-instant

 

 

Hoi Mcdrone waar wil je deze module in gebruiken?

Deze werkt bv Niet in een Unifi Dream Machine Pro - dit hebben we geprobeerd al in meerdere deze zijn  alleen geschikt voor de ufiber en edge mashines.

 

heeft me on nodig geld gekost en toen ik met het probleem zat dat het niet werkte maar eens met ui gechat en die gaven het ook aan