Auteur Sujet: Remplacement livebox pour un mode Bridge  (Lu 172 fois)

0 Membres et 1 Invité sur ce sujet

Sylvain

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • Sevran (93)
Remplacement livebox pour un mode Bridge
« le: Aujourd'hui à 13:13:03 »
Bonjour,

J'ai besoin d'une ligne IPV4 Full Stack avec ip fixe garantie!
Orange pro a tout ceci au detail pret qu'il ne propose pas de mode bridge.

Il me faut ce mode pour mettre un cisco ASA 5505 et faire un VPN site to site hardware.

Je me demande si certain ont reussi en remplacant la livebox par un ONT et en configurant derriere un routeur (dans mon cas le cisco) via un login en PPPOE.

Est ce fonctionnel ?
Est ce que Orange est consciliant pour ceux desireux de faire ce genre montage ?

Merci

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 780
  • Antibes (06) / Mercury (73)
Remplacement livebox pour un mode Bridge
« Réponse #1 le: Aujourd'hui à 14:53:38 »
Tout est juste là: https://lafibre.info/remplacer-livebox/

Par contre je ne suis pas certain qu'Orange fasse encore du PPPoE sur les offres Pro. J'ai cru comprendre qu'ils sont passés sur du DHCP, comme pour les offres grand public, ce qui complexifie un peut les choses à cause de la CoS et options DHCP exotiques qui ne sont pas supportées par tous les routeurs.

laurentm

  • Abonné Orange / Sosh 4G/5G
  • *
  • Messages: 64
  • MIRMANDE 26
Remplacement livebox pour un mode Bridge
« Réponse #2 le: Aujourd'hui à 18:43:35 »
Bonjour,

Il est devenu plus compliqué de se passer de la Livebox et j'ai eu les pires ennuis en VPN IPSEC avec les Livebox 5 Pro (celles qui n'ont pas de display en façade, que des diodes)
bien que je n'utilisais pas le VPN IPSEC intégé à la box mais un routeur PFsense derrière (avec redirection des ports UDP 500 et 4500) car, probablement, la taille des paquets
empêchait les montages de lecteur réseau Windows (SMB/CIFS)  de fonctionner correctement: on voyait le lecteur réseau mais il mettait plueisurs minutes à lister les fichiers d'un répertoire.
J'ai d'ailleurs rencontré les mêmes ennuis avec la Freebox Pro, qui n'a pas de mode bridge contrairement au modèle grand-public !
La solution a été d'utiliser le VPN Wireguard à la palce d'IPSEC mais c'était gênant pour la téléphonie ip car mon iPBX en DataCenter ne voyait qu'une seule ip au lieu de l'ip de chaque téléphone du réseau.

Heureusement, la Livebox 6 Pro que j'ai reçu l'année dernière n'a pas tous ces ennuis et je n'ai même pas rencontré de problème de négociation de vitesse avec le port 2,5 Gb.
Les tunnels Ipsec et OpenVPN fonctionnent parfaitement bien (avec juste les redirections de ports nécessaires).

Sinon, il y a Orange Business qui n'est pas plus cher en FTTh qu'Orange Pro et qui a un vrai mode bridge mais parfois ils refusent les petites entreprises ou bien les commerciaux sont totalement injoignables.

Dernière remarque: attention aux routeurs ASA, ils ont beau être estampillés CISCO, ils connaissent ces derniers temps des attaques dûs à des vulnérabilités graves, il faut donc les patcher
ou bien les remplacer s'ils sont trop vieux. Ce sont des modèles small business qui profitent de la renommée de Cisco mais qui sont complètement dépassés par des routeurs OpenSource comme PFSense.