Auteur Sujet: Probleme WAN ONT Bouygues / Fortinet  (Lu 2890 fois)

0 Membres et 1 Invité sur ce sujet

armando64

  • Abonné FAI autre
  • *
  • Messages: 24
Probleme WAN ONT Bouygues / Fortinet
« le: 14 juin 2020 à 12:55:34 »
Bonjour à toutes et tous ,

Il y a un petit moment que j'essaye de connecter directement l'ONT Bouygues à un firewall Fortinet.
Le WAN fonctionne si je configure l'interface avec VLAN 100 + mac adress spoof de la Bbox avec IP statique. Mais le problème est que la connexion se déconnecte au bout de ~30 minutes.

Est-ce que les Routeurs Bouygues désactivent les requêtes si jamais le WAN n'est pas établi par DHCP ?
Bizarrement cela fonctionne correctement avec un firewall Sophos (VLAN 100 + mac address spoof).

Ou est-ce que globalement il est preferable de faire marcher le WAN en mode DHCP vers Bouygues ?

Merci pour toute aide  :)

Steph

  • Abonné K-Net
  • *
  • Messages: 7 596
  • La Balme de Sillingy 74
    • Uptime K-net
Probleme WAN ONT Bouygues / Fortinet
« Réponse #1 le: 14 juin 2020 à 13:07:45 »
C'est souvent le cas (mais chez BT, je ne sais pas).
L'ACL est ajouté lors de la distribution de l'IP par le serveur DHCP.

armando64

  • Abonné FAI autre
  • *
  • Messages: 24
Probleme WAN ONT Bouygues / Fortinet
« Réponse #2 le: 14 juin 2020 à 14:34:40 »
Parfait merci Steph je vais re-essayer alors, possiblement avec les options vendor-class-id  :D

armando64

  • Abonné FAI autre
  • *
  • Messages: 24
Probleme WAN ONT Bouygues / Fortinet
« Réponse #3 le: 21 juin 2020 à 16:15:17 »
Malheureusement pas possible de faire option Class ID avec la release fortinet actuelle.

Tres bizarre car cela marchait comme un charme avec un Firewall Sophos...

cybergull

  • Abonné Bbox fibre
  • *
  • Messages: 27
Probleme WAN ONT Bouygues / Fortinet
« Réponse #4 le: 03 janvier 2021 à 00:55:58 »
Malheureusement pas possible de faire option Class ID avec la release fortinet actuelle.
As-tu essayé avec un DHCP Option 61 ?

set mode dhcp
        config client-options
            edit 1
                set code 61
                set type hex
                set value "01xxxxxxxxxxxx" (ton address MAC)
            next
        end


As-tu réussi à remplacer ta Box par ton Fortigate ? Je suis bloqué avec l'absence de réponse DHCP.
Si je pose un Linux à la place, avec simplement le spoof MAC et le Vlan 802.1q à 100, je passe bien...