Se você está decidindo se deve configurar PPPOE na ONU ou no roteador, siga uma regra simples: o dispositivo que estabelece a conexão com a Internet deve conter o nome de usuário e a senha do PPPoE.

Em Modo de roteador da ONU, a ONU normalmente estabelece a sessão PPPoE e também cuida do roteamento, do NAT, das regras do firewall e do DHCP local. Em Modo Bridge da ONU, a ONU encaminha o serviço de Ethernet para o seu Roteador próprio, de modo que o roteador externo normalmente estabelece a conexão PPPoE e passa a ser o gateway da rede.

Nenhuma das duas configurações é universalmente melhor. O modo roteador é mais simples quando uma ONU fornece toda a rede doméstica. O modo ponte costuma ser mais limpo quando você deseja que seu próprio roteador ou gateway de segurança controle o roteamento, o Wi-Fi, as VPNs, vlane redirecionamento de portas.

A dificuldade está no fato de que o PPPoE é apenas uma camada. O provedor de internet (ISP) também pode exigir uma VLAN de serviço, um método específico de registro da ONU, perfis separados para IPTV ou voz e uma combinação compatível de ONU/OLT. Verifique esses requisitos antes de alterar uma instalação que já esteja funcionando.

PPPoE na ONU ou no roteador: tabela de decisão rápida

Projeto de redeOnde o PPPoE normalmente funcionaOnde o NAT e o DHCP da LAN são executadosMotivo comum
Um ONU/ONT multifuncional oferece Wi-Fi e LANONU no modo roteadorONUMenor número de dispositivos e suporte mais simples
ONU mais seu próprio roteador ou firewallRoteador próprio; ONU no modo bridgeRoteador próprioUma política de roteamento e nenhuma exceção evitável NAT duplo
Não é possível configurar o gateway do ISP como ponteGateway do provedor de internetGateway do provedor de internet; o dispositivo a jusante costuma utilizar o modo APManter os serviços gerenciados pelo provedor de internet
Conecte o ONU Stick a um roteador ou gatewayNormalmente, o roteador anfitrião, caso o Stick transmita os quadros de serviço de forma transparenteRoteador hostTransferência direta de fibra para um gateway compatível
Vários serviços, como Internet, IPTV e telefoniaEspecífico para cada serviçoDepende de cada perfil de serviçoUm perfil de WAN pode estar em modo de ponte, enquanto outro permanece roteado

Esta é uma tabela de planejamento, não uma receita universal de configuração. O comportamento exato depende do firmware da ONU, do provisionamento do OLT e da política do provedor de internet.

O que o PPPoE realmente faz

O PPPoE transmite uma sessão PPP pela Ethernet. O cliente, primeiro, detecta um concentrador de acesso e, em seguida, estabelece uma sessão na qual a autenticação e os parâmetros de rede podem ser negociados. RFC 2516 define esse modelo de descoberta e sessão.

O cliente PPPoE deve, portanto, estar localizado em um caminho que permita o acesso ao concentrador de acesso do provedor de internet na Camada 2. Uma ponte transparente pode encaminhar esses quadros Ethernet. Um limite de roteamento/NAT normalmente não consegue encaminhá-los como se fosse um segmento transparente.

É por isso que um projeto comum no modo ponte se parece com isto:

Fibra → ONU em modo bridge → porta WAN do roteador → sessão PPPoE → NAT/firewall → LAN doméstica

A ONU continua desempenhando suas funções ópticas e de protocolo no lado do PON. O “modo ponte” não transforma um GPON A ONU é conectada a um adaptador óptico passivo, o que não dispensa a necessidade de um registro válido da ONU no OLT.

Opção 1: Executar o PPPoE na ONU

No modo roteador, a ONU atua como um gateway residencial. Ela pode estabelecer a conexão com o provedor de internet e fornecer uma LAN privada aos dispositivos conectados.

As funções típicas da ONU incluem:

  • Conectividade WAN via PPPoE, DHCP ou estática
  • NAT
  • Regras de firewall
  • Servidor DHCP da LAN
  • Wi-Fi, nos modelos com módulos de comunicação sem fio
  • Reencaminhamento de portas e UPnP
  • Roteamento IPv4 e IPv6, dependendo do modelo e do perfil do provedor de internet

A documentação oficial do UISP Fiber da Ubiquiti descreve o modo roteador da ONU como o roteamento e a tradução do tráfego do cliente por meio de NAT, com opções de WAN que incluem DHCP, PPPoE e endereçamento estático. Ela apresenta o modo ponte com um gateway adicional como a arquitetura alternativa. Fibra UISP: Modo Roteador da ONU

Quando faz sentido usar o modo roteador

Utilize o modo roteador quando:

  • Você quer um único dispositivo que forneça acesso por fibra óptica, roteamento e Wi-Fi.
  • O provedor de internet gerencia a ONU e não permite o modo ponte.
  • Os serviços de voz, IPTV ou gerenciamento remoto dependem do perfil de gateway fornecido.
  • Você não precisa dos recursos avançados de um roteador separado.
  • A ONU possui desempenho suficiente em roteamento e NAT para o seu plano de serviço.

O erro comum: conectar outro roteador atrás dele

Se a ONU realizar NAT e um segundo roteador também realizar NAT, os clientes ficarão atrás de dois limites de roteamento. Isso é conhecido como NAT duplo.

O acesso básico à internet ainda pode funcionar, mas conexões de entrada, VPNs, jogos, acesso remoto e redirecionamento de portas podem se tornar mais complicados. O endereço WAN do roteador externo costuma ser privado, em vez do endereço atribuído pelo provedor de internet.

Se a ONU precisar permanecer no modo roteador, considere operar o sistema Wi-Fi a jusante no modo ponto de acesso. Isso faz com que a ONU seja o único roteador. Se for necessário manter ambos os dispositivos em modo de roteamento, documente ambas as sub-redes e esteja ciente de que alguns serviços de entrada exigem configuração em ambas as camadas.

Não confunda o NAT duplo com o NAT de nível de operadora. Se o próprio provedor de internet (ISP) atribuir um endereço de um intervalo compartilhado ou privado, o modo ponte não poderá criar um endereço IPv4 público que o ISP não tenha fornecido.

Opção 2: Executar o PPPoE no seu próprio roteador

Nessa configuração, a ONU é configurada para conectar o serviço de Internet a uma porta Ethernet ou interface de host selecionada. Seu roteador passa a ser o cliente PPPoE e o único gateway normal para a LAN residencial ou do escritório.

A topologia é a seguinte:

Fibra → Ponte ONU → Roteador próprio PPPoE/VLAN → NAT/firewall/DHCP → LAN e Wi-Fi

Essa configuração é útil quando o seu roteador oferece políticas de firewall mais avançadas, suporte a múltiplas redes WAN, VPN, monitoramento de tráfego, segmentação de VLAN, gerenciamento de Wi-Fi ou roteamento mais rápido.

Quando a ONU a montante e o roteador a jusante realizam NAT, o projeto cria dois limites de roteamento. Colocar a WAN da Internet em uma ponte verificada e permitir que o roteador a jusante estabeleça a conexão normalmente reduz esse projeto a um único limite de NAT.

O que é encaminhado para o roteador

Quando se utiliza uma ponte pura para o serviço de Internet, o roteador externo normalmente precisa de:

  • O tipo correto de conexão WAN: PPPoE, DHCP ou IP estático
  • Nome de usuário e senha do PPPoE, quando solicitados
  • O comportamento correto da VLAN de serviço
  • Configurações de IPv4 e IPv6 fornecidas pelo provedor de internet
  • Configurações de MTU/MRU adequadas para o serviço
  • Quaisquer opções ou identificadores de cliente exigidos pelo provedor de internet

Não presuma que todo FTTH O serviço utiliza PPPoE. Alguns utilizam DHCP/IPoE, endereçamento estático ou mecanismos específicos da região. Copiar as configurações de PPPoE de outro provedor de internet não é um teste válido.

Onde a VLAN da Internet deve ser configurada?

Não há uma resposta universal. A tag de VLAN pode ser gerenciada pela ONU, pelo roteador externo ou por uma combinação de ambos, configurada pelo provedor de internet.

Três modelos comuns são:

  1. A ONU remove ou traduz a VLAN de serviço. O roteador recebe tráfego Ethernet sem marcação e não deve adicionar essa VLAN do provedor de internet novamente.
  2. A ONU transmite a VLAN de forma transparente. A interface WAN do roteador deve aplicar a tag de VLAN exigida pelo provedor de internet.
  3. O OLT/OMCI fornece um mapeamento de serviços. As configurações locais visíveis podem não refletir a situação completa, e as alterações manuais podem entrar em conflito com o perfil baixado.

Se a VLAN for configurada no dispositivo errado, a descoberta PPPoE pode nunca receber uma resposta, mesmo que a ONU esteja registrada e a potência óptica esteja normal.

Não marque o mesmo serviço duas vezes, a menos que o provedor de internet utilize explicitamente VLANs empilhadas e forneça os IDs externo e interno. Uma marcação acidental a mais não é uma duplicação inofensiva.

Antes de alterar qualquer coisa, registre:

  • ID e prioridade da VLAN da Internet, se for o caso
  • Se a porta ONU está marcada, não marcada ou é transparente
  • Qual porta LAN está vinculada ao perfil WAN de Internet?
  • Se a IPTV ou a voz utilizam VLANs separadas
  • Independentemente de as configurações serem criadas localmente ou fornecidas pelo OLT

Por que o modo Bridge pode causar falhas no serviço de IPTV ou de voz

Um gateway de provedor de serviços de Internet (ISP) pode conter vários serviços de WAN ao mesmo tempo. O tráfego da Internet pode utilizar uma VLAN e um perfil PPPoE, a IPTV, outro perfil de multicast, e a voz, uma conexão gerenciada separada.

A conversão de toda a ONU em uma ponte indiferenciada pode eliminar o roteamento, a configuração SIP, a proxy de multicast ou outras funções utilizadas por esses serviços.

Um projeto mais seguro pode conectar apenas a WAN da Internet a uma porta LAN, mantendo inalterados os perfis gerenciados de voz ou IPTV. A viabilidade disso depende do firmware específico da ONU e do provisionamento do provedor de internet.

Não exclua perfis de WAN que você não consiga reconstruir. Salve um backup da configuração, caso o dispositivo ofereça esse recurso; tire uma foto ou exporte as configurações atuais; e confirme o esquema de configuração recomendado pelo provedor.

Como evitar o NAT duplo sem prejudicar a rede

Siga esta sequência de decisões:

1. Identifique o gateway atual

Conecte-se à rede existente e identifique qual dispositivo mantém a sessão PPPoE ou o endereço WAN do provedor de internet. Verifique o status da WAN da ONU e a página de WAN do roteador externo.

Se o roteador externo receber um endereço privado da ONU, é provável que a ONU esteja realizando o roteamento. Isso, por si só, não comprova a presença de CGNAT nem uma falha do provedor de internet.

2. Decida qual dispositivo deve ser o único roteador normal

  • Mantenha o roteamento da ONU se a simplicidade e os serviços gerenciados pelo provedor de internet forem os fatores mais importantes.
  • Utilize a ONU como ponte caso seu próprio gateway precise controlar a rede e o provedor de internet permita essa configuração.
  • Se o modo ponte não estiver disponível, utilize o sistema a jusante como ponto de acesso, sempre que possível.

3. Confirme o protocolo WAN e a VLAN de serviço

Pergunte ao provedor de internet se o serviço utiliza PPPoE, DHCP/IPoE ou endereçamento estático. Obtenha as credenciais autorizadas e os requisitos de VLAN.

Não tente adivinhar uma VLAN de outro provedor nem copie identificadores de equipamentos que você não está autorizado a substituir.

4. Manter o registro no PON

O modo ponte/roteador diz respeito ao caminho do serviço voltado para o assinante. O registro GPON é um requisito separado que envolve o OLT e a ONU.

Uma ONU pode atingir o estado operacional GPON e, mesmo assim, não ter acesso à Internet devido a configurações incorretas de PPPoE, DHCP, VLAN ou provisionamento de serviços. A norma ITU-T G.984.3 define a transição do estado de alcance O4 para o estado de operação O5 na camada de convergência de transmissão GPON; ela não define o estado O5 como prova de uma sessão de Internet do assinante. ITU-T G.984.3 Por outro lado, credenciais PPPoE corretas não conseguem corrigir o problema de uma ONU que não esteja registrada na PON.

5. Mude uma função por vez

Durante um período de manutenção:

  1. Faça backup das configurações atuais da ONU e do roteador.
  2. Registre o status óptico de funcionamento, o estado da PON e os detalhes da WAN.
  3. Configure a ponte desejada e a associação da porta LAN.
  4. Configure o PPPoE ou o protocolo WAN correto no roteador externo.
  5. Coloque a VLAN de serviço no lado correto da ponte.
  6. Desative os perfis de WAN conflitantes somente quando o novo caminho estiver pronto.
  7. Reconecte-se e verifique a descoberta do PPPoE, o estado da sessão e os endereços atribuídos.

Alterar simultaneamente o modo, a VLAN, as credenciais e o firmware torna muito mais difícil isolar as falhas.

Lista de verificação para solução de problemas no modo ponte

Se a ONU apresentar um estado PON normal, mas seu roteador não conseguir se conectar, verifique os seguintes itens nesta ordem:

  1. Condição física e status da PON: Verifique o estado da fibra, a potência óptica e o registro da ONU.
  2. Encadernação em ponte: Verifique se o serviço de Internet está conectado à porta LAN específica ou à interface do Stick em uso.
  3. Modo WAN do roteador: Certifique-se de que o roteador esteja realmente configurado como cliente PPPoE, e não como cliente DHCP, ou vice-versa.
  4. Credenciais: Digite novamente o nome de usuário e a senha autorizados, sem espaços ocultos.
  5. Posicionamento da VLAN: Verifique se a VLAN necessária está aplicada exatamente onde o projeto do serviço prevê.
  6. Detecção de PPPoE: Verifique os registros do roteador em busca de informações sobre PADI/PADO ou tempo limite. A ausência de resposta à solicitação de descoberta geralmente indica um problema no caminho da Camada 2, na vinculação do serviço ou na VLAN, e não uma senha incorreta.
  7. Resultado da autenticação: Se a descoberta for bem-sucedida, mas a autenticação falhar, verifique o formato da conta e a política do provedor de internet.
  8. IP e DNS: Se a sessão estiver ativa, verifique se o endereço, o gateway, o DNS e o prefixo IPv6 foram atribuídos conforme o esperado.
  9. MTU: O PPPoE tradicional costuma utilizar um MTU de 1492 devido à sua sobrecarga. A RFC 4638 permite cargas úteis maiores no PPPoE somente quando o caminho e ambos os pontos finais suportam a extensão. Não force o uso de 1500 sem verificação prévia.
  10. Outros serviços: Teste a IPTV e a telefonia separadamente; o sucesso da Internet não garante que seus perfis tenham resistido à mudança.

Se a configuração anterior funcionar, restaure-a antes de prosseguir com testes em larga escala. Uma reversão controlada constitui uma evidência útil para o diagnóstico.

Caso especial: PPPoE com um adaptador ONU

Um ONU Stick pode combinar a terminação PON e uma interface de host conectável, mas seu registro óptico e o link Ethernet do lado do host são verificações distintas.

Mesmo quando o Stick atingir o estado operacional GPON, verifique:

  • Os modos SerDes efetivos da porta do host
  • O modo de host configurado do Stick
  • Suporte a firmware e drivers
  • Configurações de velocidade da porta
  • Aceitação da codificação do módulo
  • A taxa negociada pelo anfitrião
  • Comportamento de passagem direta ou tradução de VLAN
  • Onde o PPPoE é finalizado

Não se deve inferir compatibilidade apenas com base nas siglas SFP, SFP+ ou “2,5G”. Alguns hosts suportam apenas 1G e 10G; outros suportam 2,5G nativo com hardware e firmware adequados; e alguns Sticks podem utilizar um modo host 1G compatível, com taxa de transferência máxima inferior.

LuLeey’s Manual de instruções do LL-XS2510 Os documentos separam o status do PON, as configurações de acesso à rede e as configurações de VLAN. Essa separação é útil durante o diagnóstico: o sucesso da conexão óptica/PON não comprova que a VLAN do lado do host e o caminho do PPPoE estejam corretos.

Escolhendo um LuLeey ONU para a função pretendida

Se você deseja que um único dispositivo forneça roteamento e Wi-Fi, o LuLeey’s LL-XP4GW1800C ONU XPON com Wi-Fi 6 inclui os modos Route PPPoE/DHCP/IP estático e Bridge, quatro portas Gigabit RJ45, Wi-Fi de banda dupla, NAT, servidor DHCP e funções de firewall.

Essas características não garantem compatibilidade com todos os perfis de OLT ou ISP. Antes de fazer o pedido, confirme o protocolo PON, o método de autenticação, os requisitos de OMCI, as VLANs de serviço, as necessidades de voz/IPTV, o conector, o orçamento óptico e a autorização do provedor.

Para um projeto de roteador externo, forneça à LuLeey:

  • Provedores de serviços de Internet e tecnologia de acesso
  • Modelo de ONU existente e campos de registro autorizados
  • PPPoE, DHCP/IPoE ou método WAN estático
  • Requisitos de VLAN para Internet, IPTV e voz
  • Função obrigatória de bridge ou roteador
  • Modelo do roteador externo e interface WAN
  • Velocidade desejada no lado do host
  • Requisitos de firmware e acesso administrativo

Resposta final

Execute o PPPoE na ONU quando ela for seu roteador principal. Execute o PPPoE no seu próprio roteador quando a ONU estiver conectando o serviço de Internet a ele de forma transparente.

Na maioria das instalações, evite que ambos os dispositivos realizem roteamento e NAT. Coloque a VLAN de serviço no dispositivo especificado pelo projeto do provedor de internet, mantenha perfis separados para IPTV ou voz e trate o registro GPON como uma camada distinta do PPPoE.

Antes de alternar entre os modos, salve a configuração atual e confirme as credenciais autorizadas, o comportamento da VLAN, a vinculação das portas de ponte e o plano de reversão. O melhor resultado não é apenas um login PPPoE bem-sucedido; é um serviço estável de Internet, IPv6, voz e IPTV com um gateway claramente definido.

Deixe um comentário