NURO光 自前のONU MA5671A + 2.5Gメディアコンバーターで下り2Gbpsを使い切れ! ( ブリッジモード)
追記
NUROから怒りの手紙が来ました!!規約違反だから社外ONUを外さないと解約するぞと脅されています。
2.5Gポート付きONU貸与のオプション(550円?)があるから勝手に使われると競合して困るってことなんでしょうか?よっぽどの物好き以外こんなことしないと思いますが…

もしくはNUROはデュアルスタックから勝手にMAP-Eに変更する蛮行を進めているため、TR-069やそれに類するリモート管理の言うことを聞かない自前ONUはやめさせたいのでしょうか?おそらくこっちが本命かもしれません。。
貰った純正ONU(F660A)のブリッジ化もうまくいかなかったので諦めてMAP-Eを受け入れました(敗北)
NURO光について
MA5671Aと特殊なメディアコンバーターを使って下り理論値2Gbpsをフルに使えるようにします
IP電話も動作確認OK

買う
タオバオで入手しました
中国語でONUは光猫、PON STICKは猫棒です。何が猫なんですかね?😼
https://item.taobao.com/item.htm?_u=t207vf8ps1bd02&id=722612888097

MA5671Aが85元、メディアコンバーターが76元でした。送料込みで5000円以内🥰

MA5671Aは本体とヒートシンク、UPC-APC変換ケーブル付き。UPCコネクタのままMA5671Aに刺すのはあまりよろしくないようです。
ファームウェア
この出品者が出してるやつはファームウェア書き込み済みでした
(機械翻訳でも中国語訳つけておかないと質問返してくれなさそう…)

もし自分でやるなら、手順としては、SFPソケットを買ってきてはんだ付けしてTTLに繋いで焼くみたいなので少し面倒そうですね。
ただ、G-010S-Aなら最初からSSHが開いているので簡単にできるらしい。
届いた
メディアコンバーターのSFP差込口がめっちゃひしゃげてるのですが…
ペンチで修正して何とかはまるようにはなったので気にしないことにします
中国語分からないのでタオバオで紛争は開始できません😭
RJ45の横にあるON-OFFスイッチは何だろう??
MA5671Aの設定
メディアコンバーターにMA5671AとPCを繋ぐ。
初期設定でMA5671AのWebUI IPは 192.168.1.10 なので、PCのサブネットを合わせてアクセスします。
まず、ONUの認証はSNだけなので、元のONUからSNをメモってコピペ。
VLANは、MA5671A側では何もせずそのまま透過させ、ルーター側で処理することにします。
NURO光のVLAN IDは、普通のインターネットが10で、IP電話は20。
最初のチェックボックスだけ入れてあとは何もしません。これでVLANタグが付いたままパケットが流れてきます。
(PVIDに10と入れれば、VLAN ID 10 のパケットはVLANタグが外されるはず)

以下の動画を参考にどうぞ
ルーターの設定
ルーターはN100ミニPCにインストールしたProxmox上のpfSenseで運用中
どっちでもいいと思いますが、VLANはpfSense側ではなくProxmox側で処理しました
このN100ミニPCにはenp1s0から4s0まで、2.5GEが4ポートあります。
enp1s0はMA5671A(メディアコンバーター)に、enp2s0はIP電話のTAに繋ぎました。
enp1s0のVLAN ID 10はvmbr0でブリッジ(これがpfSenseのWAN)
enp1s0のVLAN ID 20とenp2s0をvmbr3でブリッジ。IP電話はただブリッジするだけで電話できます。
enp3s0とenp4s0をvmbr1としてブリッジ(これがpfSenseのLAN)
IPv6の設定はここを参考に
実測
2000Mbps超えて感動
注意
2023年末からクソNURO光は何の告知もなくMAP-Eの導入を開始した模様です😡
今のところF660Pをもらってしまった新規契約者と、既存契約者でもNSD-G1000Tみたいな新しいONUに交換してもらった場合に、MAP-E方式に勝手に変更されたとの報告が上がっています。
さらにサポートデスクの回答として、今後F660P以外の機種でもMAP-Eに切り替えていくらしい…
いきなりMAP-Eに切り替えられたらたまったもんじゃないですね。もう純正ONUは繋がないほうがよさそう。
自宅鯖立てられなくなるんですけど、こんな大事なことをなんで何の告知もなしに始めるんですかね?
追記2
NUROに屈してMA5671Aを撤去し、純正ONU F660Aに戻したのですが、ネットワークの構成を試してるうちに面白い現象が起きたのでメモ
・F660AからPCとNASにそれぞれ接続(もちろん両方1Gbpsリンク)
・PCとNAS同士を直結(2.5Gbpsリンク, この現象については別に1Gbpsでも変わらないと思う)
・NASは全ポートブリッジ
要はF660AからPCに2本で繋げたのと等しい状況です。
こんな感じの構成の時、PCでSpeedtestを走らせたらなぜか1Gbpsを突破しました。

勝手に2つのNICを使って負荷分散している様子です。

SpeedtestのMulti Connectionでセッション張られまくった結果、両方のNICで通信したらしい。
そもそも複数NICが刺さっている場合、どのNICを使ってWANに出ていくのでしょうか?
これはルーティングテーブルを表示させると書いてあります。

192.168.100.140はNASと繋いだNIC
192.168.100.141はONUと繋いだNIC
0.0.0.0(全て)の宛先に使われるNICは確かにこの2個存在しています。このうち、メトリック値の小さなほうが優先的に使用されます。
この値は経路とリンク速度などに応じて自動的に決定されるようです。
https://learn.microsoft.com/ja-jp/troubleshoot/windows-server/networking/automatic-metric-for-ipv4-routes
WANへはONUに直結したNICが優先されていることがわかります。(192.168.100.0のサブネットへはNASと繋いだNICが優先されているので、何も設定しなくても期待通りの経路が使われそう)
SpeedtestでSingle Connectionを選択すると、確かに192.168.100.141からのみ通信していました。

自前ルーターを使いたいんですけどもらったNSD-G1000Tでブリッジモードがないみたいですね。DMZの設定もMAP-Eのコネクションで使えません。なのでこのMA5671Aを使ってみよっか悩んでます。どうやって元のONUが接続されてないを知ったのを分かりますか?
あまり設備側に詳しくないのでこちらのONUをどう判別してるかはわかりませんが、純正以外のONUを接続しているとOLTから送信されるリモート管理とかファームウェアの自動アップグレードが適用されないので、そこら辺の異常を見てるのかと思います。どうごまかしてもそこは無理だと思うので、お手紙が来ることが分かった以上は自前ONUはもうお勧めしません。私の他にも何人か同じ手紙が送られたようです…
タオバオで「光猫」や「猫棒」という表現が使われるのは、面白いですね!実は「猫」は「光端机(Optical Network Unit)」を指す通称です。もともと「猫」は「Modem」の発音が中国語で「猫」と似ていることから、ネット関連の機器を「猫」と呼ぶことが始まりです。