La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => Bouygues Telecom => Bbox fibre Installation Bbox fibre => Discussion démarrée par: armando64 le 14 juin 2020 à 12:55:34

Titre: Probleme WAN ONT Bouygues / Fortinet
Posté par: armando64 le 14 juin 2020 à 12:55:34
Bonjour à toutes et tous ,

Il y a un petit moment que j'essaye de connecter directement l'ONT Bouygues à un firewall Fortinet.
Le WAN fonctionne si je configure l'interface avec VLAN 100 + mac adress spoof de la Bbox avec IP statique. Mais le problème est que la connexion se déconnecte au bout de ~30 minutes.

Est-ce que les Routeurs Bouygues désactivent les requêtes si jamais le WAN n'est pas établi par DHCP ?
Bizarrement cela fonctionne correctement avec un firewall Sophos (VLAN 100 + mac address spoof).

Ou est-ce que globalement il est preferable de faire marcher le WAN en mode DHCP vers Bouygues ?

Merci pour toute aide  :)
Titre: Probleme WAN ONT Bouygues / Fortinet
Posté par: Steph le 14 juin 2020 à 13:07:45
C'est souvent le cas (mais chez BT, je ne sais pas).
L'ACL est ajouté lors de la distribution de l'IP par le serveur DHCP.
Titre: Probleme WAN ONT Bouygues / Fortinet
Posté par: armando64 le 14 juin 2020 à 14:34:40
Parfait merci Steph je vais re-essayer alors, possiblement avec les options vendor-class-id  :D
Titre: Probleme WAN ONT Bouygues / Fortinet
Posté par: armando64 le 21 juin 2020 à 16:15:17
Malheureusement pas possible de faire option Class ID avec la release fortinet actuelle.

Tres bizarre car cela marchait comme un charme avec un Firewall Sophos...
Titre: Probleme WAN ONT Bouygues / Fortinet
Posté par: cybergull le 03 janvier 2021 à 00:55:58
Malheureusement pas possible de faire option Class ID avec la release fortinet actuelle.
As-tu essayé avec un DHCP Option 61 ?

set mode dhcp
        config client-options
            edit 1
                set code 61
                set type hex
                set value "01xxxxxxxxxxxx" (ton address MAC)
            next
        end


As-tu réussi à remplacer ta Box par ton Fortigate ? Je suis bloqué avec l'absence de réponse DHCP.
Si je pose un Linux à la place, avec simplement le spoof MAC et le Vlan 802.1q à 100, je passe bien...