Auteur Sujet: LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S  (Lu 379889 fois)

0 Membres et 3 Invités sur ce sujet

Mathieu1985

  • Abonné Orange Fibre
  • *
  • Messages: 33
  • Eu (76)
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #816 le: 05 septembre 2026 à 22:59:41 »
Ah bah apparemment si, sur cette article ils mettent qu'il sortirait sur les Livebox 6 et 7, il m'avait pourtant sembler avoir lu le dernier coup que c'était pas la même architecture.

https://www.frandroid.com/marques/orange/3001219_fini-la-simple-box-internet-orange-veut-enfin-transformer-sa-livebox-en-vrai-mini-ordinateur-on-pu-tester-prplos

austinforest

  • Abonné Orange Fibre
  • *
  • Messages: 256
  • Paris 75
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #817 le: 05 septembre 2026 à 23:25:08 »
C'était annoncé pour Roumanie, Moldavie, Jordanie initialement, ainsi que le Maroc.

Apparemment c'est disponible au Maroc sur une Livebox 7 wifi 7 (mais avec les trois bandes et le design "espagnol" de mémoire, sans l'écran e-ink): https://www.orange.ma/Livebox7

Citer
Performance & connectivité — Wi‑Fi 7 dernière génération, plus rapide que le Wi‑Fi 6, triple bande (2,4 / 5 / 6 GHz), fibre ultra-haut débit et gestion de plus de 60 appareils simultanément sans perte de performance.
Technologie & puissance — prplOS 4.0, 1 Go de RAM et 4 Go de mémoire pour une expérience fluide et optimisée.
Sécurité & contrôle — VPN Bitdefender intégré et contrôle parental avancé pour protéger toute la famille.
Design & usage — Design marocain exclusif, format compact (20 × 15 × 5 cm), pilotage via l'application Max-it (iOS & Android), compatible avec les offres Fibre Orange.

Mathieu1985

  • Abonné Orange Fibre
  • *
  • Messages: 33
  • Eu (76)
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #818 le: 05 septembre 2026 à 23:40:25 »
Et là il me dit bien ce que dit l'article de Quoissi que nous se sera sur les prochaines Box, alors que dans les autres pays, c'est en train de sortir.

Le calendrier de déploiement
À l'international : Le déploiement a commencé en 2025 et début 2026 dans des pays comme la Jordanie et le Maroc.
En Europe : D'autres pays comme la Roumanie, la Pologne ou la Moldavie reçoivent progressivement ce système.
En France : L'arrivée de prplOS sur les Livebox françaises est prévue pour les prochaines générations de box.

Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 1 083
  • Antibes (06)
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #819 le: 06 septembre 2026 à 18:35:07 »
Bonjour !

Ouais ... Orange testerait sur les Livebox à l'étranger avant de les proposer sur le marché français.
Mais ... comme toujours avec Orange, nous il faudrait qu'on attende et qu'on change le matériel.

Nehalem501

  • Abonné Sosh fibre
  • *
  • Messages: 31
  • Montgeron 91
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #820 le: 06 septembre 2026 à 18:41:19 »
Alors dans ce cas il ne vous reste que la méthode indiquée par Kana-chan.
Il faut suivre une procédure, voici ce que me répond Gemini pour y accéder :

1.Isoler le boîtier ONT : débrancher de la Livebox.
Débranchez le câble Ethernet qui relie le port LAN du boîtier ONT à la Livebox 4.

2.Connecter l'ordinateur : liaison filaire directe.
Reliez votre ordinateur directement au port Ethernet du boîtier ONT à l'aide d'un câble RJ45.

3.Configurer une IP statique : paramètres réseau.
Modifiez la configuration réseau IPv4 de votre ordinateur pour lui attribuer une adresse IP fixe compatible, par exemple :
Adresse IP : 192.168.4.10
Masque de sous-réseau : 255.255.255.0

4.Accéder à l'interface Web : navigateur web.
Ouvrez votre navigateur internet et accédez à l'adresse IP par défaut des ONT Orange (courante sur les modèles Huawei) : [http://192.168.4.254](http://192.168.4.254).

5.Consulter les informations : statut optique.
Connectez-vous à l'aide des identifiants inscrits sur l'étiquette sous le boîtier, puis naviguez vers l'onglet d'état de la liaison optique (souvent nommé Optical Info, Status ou PON Status) pour relever la puissance optique reçue (Rx Optical Power).

Rétablissement du réseau
N'oubliez pas de remettre votre ordinateur en configuration réseau automatique (DHCP) et de rebrancher le câble Ethernet entre l'ONT et la Livebox 4 une fois vos vérifications terminées pour retrouver l'accès à internet.

Merci pour le tuto !
J'ai eu quelques difficultées au début car sur mon ONT y'a une petite subtilité où une fois le lien établi côté fibre, le boitier n'est plus accessible que sur le VLAN 835.

Qoissi

  • Créateur de LiveboxMonitor
  • Expert
  • *
  • Messages: 283
    • LiveboxMonitor
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #821 le: 12 septembre 2026 à 12:14:46 »
Bonne nouvelle : avec le tout nouveau firmware G03.R09.C02_02 en cours de déploiement sur les LB7W7 la génération de la documentation des APIs est de nouveau possible à quelques petits détails près.
Résultat publié sur le repo : https://github.com/p-dor/LiveboxMonitor/tree/main/docs/API%20Documentation/Livebox%207%20W7

Je vais du coup réactiver le bouton pour les LBS et LB7W7 dans la prochaine version et simplement retourner une erreur si quelque chose se passe mal sur certains modèles...

b0b

  • Abonné Orange Fibre
  • *
  • Messages: 4
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #822 le: 19 septembre 2026 à 18:37:33 »
Je voudrais modifier la valeur de la variable LOW_BYTE_RATE_24G. Je pensais pouvoir y parvenir via l'appel d'API suivant : PowerManagement, setElements, {"elements": [{"name": "LOW_BYTE_RATE_24G", "value": 0}]} mais celui-ci retourne une erreur :
{
  "status": {},
  "errors": [
    {
      "error": 196640,
      "description": "Missing mandatory argument",
      "info": "name"
    },
    {
      "error": 196639,
      "description": "Function execution failed",
      "info": "setElements"
    }
  ]
}
Modèle concerné : Livebox S.
« Modifié: 19 septembre 2026 à 20:02:14 par b0b »

Qoissi

  • Créateur de LiveboxMonitor
  • Expert
  • *
  • Messages: 283
    • LiveboxMonitor
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #823 le: 20 septembre 2026 à 16:41:58 »
Bonjour b0b, effectivement après un coup d'oeil à PowerManagement:getElements  il y a des choses intéressantes mais au premier abord je pensais qu'il s'agissait de valeurs purement statiques inchangeables.
Votre post m'a fait creuser un peu et l'erreur que la Livebox retourne induit en erreur. Le champ à indiquer n'est pas "name" mais "element" et... cela fonctionne ! Avec ceci en paramètre la valeur passe bien à 0.
{"elements": [ { "element":"LOW_BYTE_RATE_24G", "value": "0" } ] }
Par contre je n'ai pas testé si cela a bien un effet sur un appareil 2.4G en limite d'accès au réseau. Je ne serai pas étonné qu'il faille redémarrer la Livebox pour une prise en compte (et pas impossible que la valeur revienne à 100000 aussi après un reboot).

Sur ma LB5 j'ai ceci comme valeurs statiques modifiables :
HIGH_BYTE_RATE_24G - Define the high byte rate threshold on 2.4GHz band
LOW_BYTE_RATE_24G - Define the low byte rate threshold on 2.4GHz band
HIGH_BYTE_RATE_5G - Define the high byte rate threshold on 5GHz band
HIGH_INTERFERENCE_24G - Define the high interference threshold on 2.4GHz band

Si les modifications ont bien un effet et que c'est utile je peux considérer rajouter ça dans LiveboxMonitor.

Qoissi

  • Créateur de LiveboxMonitor
  • Expert
  • *
  • Messages: 283
    • LiveboxMonitor
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #824 le: 20 septembre 2026 à 23:31:51 »
Bonsoir, cela faisait un moment que c'était dans ma liste de choses à faire, je viens de publier sur le repo une évolution majeure : le réglage du firewall et de ses règles personnalisées dans un nouvel onglet.
Comme d'habitude le logiciel offre des fonctionnalités non exposées par l'interface standard d'Orange :
- Affichage et contrôle complet de toutes les règles (l'interface d'Orange en filtre une bonne partie).
- Possibilité de choisir si la règle accepte, refuse (en retournant une erreur) ou ignore le trafic (sans retourner d'erreur).
- Possibilité de choisir si la règle concerne le trafic entrant ou sortant.
- Grand choix de protocoles à filtrer.
- Les champs ports (source / destination) permettent de spécifier des plages, des listes de ports ou des listes de plages.
- Possibilité d'assigner une description à chaque règle.
- Possibilité d'activer ou de désactiver les règles.
- Possibilité d'exporter / d'importer des règles.

L'onglet réagit aux événements. Si les niveaux de pare feu ou les règles changent en dehors du logiciel celui ci se met à jour tout de même automatiquement.
Je vais mettre à jour l'onglet NAT/PAT très bientôt pour qu'il réagisse de même.

Comme d'habitude, des retours de test seront franchement bienvenus.

Et une très bonne nouvelle pour terminer : grace aux efforts d'un utilisateur éclairé je dispose d'un grand niveau d'information concernant les répéteurs Wifi7 sur prplOS et une intégration dans LiveboxMonitor me semble tout à fait réalisable à ce stade. Par contre le système est complètement différent, cela va me prendre un certain temps. Ces informations permettent aussi de préfigurer la disponibilité prochaine de Livebox sur prplOS.
Une chose me saute aux yeux pour le moment : il y a une certaine régression sur ces APIs par rapport à celles d'aujourd'hui...

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 496
  • Chavenay (78)
j'ai fait un post sur la communauté d'Orange, j'en fait une copie ici j'ai galéré un moment avant de trouver :

Livebox Wi-Fi 7 — « WPA3 Personal Compatibility » : élément RSNXE Override absent du message 3/4, les clients WPA3 sont rejetés (reason 17)
Résumé
Sur une Livebox Wi-Fi 7 réglée en WPA3 Personal Compatibility (le réglage recommandé, et obligatoire pour le Wi-Fi 7 en 2,4/5/6 GHz), un client Wi-Fi qui sait faire du WPA3 est systématiquement rejeté pendant le 4-way handshake, avec le code de déconnexion 17 — IE differs in 4-way handshake.

La cause est mesurable et précise : la Livebox annonce un élément RSNXE Override dans sa balise, mais ne le répète pas dans le message 3/4 du 4-way handshake. Le client constate la différence, en déduit une tentative de downgrade, et coupe la connexion — ce que la spécification lui demande de faire.

Les clients qui ignorent le mécanisme d'Override (anciens, WPA2 seulement) ne sont pas affectés. Ce sont donc les clients les plus récents qui échouent, et eux seuls.

Matériel et configuration
Box   Livebox Wi-Fi 7, bande 2,4 GHz, canal 1, 20 MHz
Sécurité   WPA3 Personal Compatibility (mode transition WPA2/WPA3)
Client   Module IoT à base d'Espressif ESP32-C6 (Wi-Fi 6, 2,4 GHz)
Pile logicielle   ESP-IDF 6.0.2, supplicant WPA avec WPA3-SAE et H2E activés
Signal   RSSI −71 à −73 dBm, SNR 24–26 dB — association systématiquement réussie
Le même client s'associe sans aucun incident à un point d'accès WPA2-PSK classique, au même endroit, avec un signal comparable.

Symptôme
À chaque tentative, le client :

réussit l'authentification SAE (phase auth, ~280 ms, cohérente avec un échange SAE complet) ;
réussit l'association (assoc → run) ;
est déconnecté ~20 ms plus tard, avant que la connexion ne s'établisse.
Dix tentatives consécutives, toutes identiques, puis repli en mode point d'accès :

I wifi: Connexion WiFi slot 0: <SSID> ...
I wifi: (connect)dot11_authmode:0x6, pairwise_cipher:0x3, group_cipher:0x3
I wifi: state: init -> auth (0xb0)
I wifi: state: auth -> assoc (0x0)
I wifi: state: assoc -> run (0x10)
I wifi: ifidx:0, rssi:-73, phymode(0x3, 11bgn)
I wifi: state: run -> init (0x1100)
W wifi: WiFi déconnecté (reason=17), retry 1/10...
authmode 0x6 = WPA3-PSK : le client choisit bien WPA3, comme prévu en mode transition.

Diagnostic — la mesure qui nomme la cause
Avec les journaux détaillés du supplicant activés, la cause apparaît sans ambiguïté :

D wpa: rsn override valid: gcipher=3 ucipher=3 akm=9 mac=56:ec:b0:c7:9d:32
D wpa: WPA: set AP RSN IE            - hexdump(len=22): ...
D wpa: RSN: Set AP RSNE Override element  - hexdump(len=26): dd 18 50 6f 9a 29 01 00 00 0f ac 04 ... 00 0f ac 08 cc 00
D wpa: RSN: Set AP RSNXE Override element - hexdump(len=7):  ...
...
D wpa: RSN: RSNE Override element in EAPOL-Key      - hexdump(len=26): ...
I wpa: RSNXE Override element in Beacon/ProbeResp   - hexdump(len=7):  ...
I wpa: RSNXE Override element in EAPOL-Key msg 3/4  - hexdump(len=0):
I wifi: state: run -> init (0x1100)
D wifi: Send disconnect event, reason=17
Ligne à ligne :

La Livebox publie les éléments RSN Overriding de la Wi-Fi Alliance (OUI 50 6f 9a), qui permettent d'annoncer WPA3-SAE (AKM 00 0f ac 08, PMF requis — cc 00) aux clients capables, tout en gardant un RSNE de base compatible WPA2 pour les autres. C'est le fonctionnement normal du mode « Compatibility ».
Le client les lit correctement et retient WPA3.
Le RSNE Override est bien présent dans le message 3/4 (26 octets, identique à la balise).
Le RSNXE Override, lui, est annoncé dans la balise (7 octets) et absent du message 3/4 (0 octet).
Le client compare les deux, comme l'exige la protection anti-downgrade, constate la divergence et déconnecte.

Le contrôle côté client n'est pas une erreur
Ce contrôle est celui de wpa_supplicant, repris dans ESP-IDF 6.0.2 (components/wpa_supplicant/src/rsn_supp/wpa.c) :

if ((sm->ap_rsnxe_override && !ie->rsnxe_override) || ...) {
    wpa_msg(..., "RSN: RSNXE Override element mismatch between "
                 "Beacon/ProbeResp and EAPOL-Key msg 3/4");
    wpa_sm_deauthenticate(sm, WLAN_REASON_IE_IN_4WAY_DIFFERS);
    return -1;
}
Sa raison d'être est d'empêcher un attaquant de faire croire à un client qu'un réseau ne sait faire que du WPA2. Le mécanisme d'Override exige que l'AP répète à l'identique, dans le handshake chiffré, ce qu'il a annoncé en clair dans sa balise. Une balise qui promet un RSNXE Override et un message 3/4 qui n'en contient aucun sont, du point de vue du client, indiscernables d'une attaque.

Le client fait donc exactement son travail. C'est l'AP qui se contredit entre son annonce et son handshake.

Ce qui a été écarté par la mesure
Pour éviter les fausses pistes habituelles, ces quatre hypothèses ont été testées sur le matériel et réfutées :

Mot de passe erroné — NVS effacée par un flash complet, mot de passe saisi à la main sur le portail du client : résultat identique. Un mot de passe erroné rend d'ailleurs les codes 15, 14 ou 2, jamais 17.
Incompatibilité de chiffrement — le même champ de journal apparaît sur la connexion WPA2 qui réussit.
SAE Hash-to-Element — forcé à WPA3_SAE_PWE_BOTH, firmware reconstruit et flashé : inchangé.
PMF — forcé en « required », firmware reconstruit et flashé : inchangé.
Seule la désactivation, côté client, de la prise en charge du mécanisme d'Override permet l'association. Ce contournement a été vérifié sur le matériel, et il confirme le diagnostic autant que son coût :

I wifi: connected with <SSID>, aid = 4, channel 1, BW20, bssid = 56:ec:b0:c4:b9:e2
I wifi: security: WPA2-PSK, phy: bgn, rssi: -73, cipher(pairwise:0x3, group:0x3), pmf:1
I esp_netif_handlers: sta ip: 192.168.11.65
Le client s'associe — en WPA2-PSK, sur le RSNE de base, exactement comme un équipement ancien. Le WPA3 que le mode « Compatibility » est censé apporter est donc perdu, et la protection anti-downgrade avec lui. Le BSSID (56:ec:b0:…, adresse localement administrée) confirme au passage que la box publie ces éléments depuis un BSS virtuel dédié à la transition.

Impact
Tout client récent sachant lire les éléments RSN Overriding est exclu du réseau tant que le mode « Compatibility » est actif.
Le contournement disponible côté client consiste à ignorer le mécanisme d'Override, c'est-à-dire à renoncer au WPA3 sur ce réseau et à perdre la protection anti-downgrade — un recul de sécurité imposé par un défaut de la box.
Le problème touche la configuration recommandée par Orange et obligatoire en Wi-Fi 7, donc le chemin par défaut.
Questions
Le comportement décrit — RSNXE Override annoncé dans la balise, absent du message 3/4 — est-il connu et suivi ?
Un correctif de firmware Livebox est-il prévu ?
Existe-t-il, en attendant, un réglage permettant de désactiver le mécanisme RSN Overriding sans renoncer au Wi-Fi 7 ni au WPA3 pour les clients qui le gèrent correctement ?
Tous les journaux bruts, ainsi que le détail des quatre hypothèses écartées, peuvent être fournis.

b0b

  • Abonné Orange Fibre
  • *
  • Messages: 4
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #826 le: 21 septembre 2026 à 11:48:58 »
Si les modifications ont bien un effet et que c'est utile je peux considérer rajouter ça dans LiveboxMonitor.

La valeur est conservée après redémarrage mais la modification n'a pas l'effet escompté. Je cherche en fait à désactiver le profil d'économie d'énergie Light qui apparaît dans la sortie de PowerManagement → getProfiles. Je pense que ce dernier est responsable d'un problème de déconnexion du réseau Wi-Fi d'un smartphone Android depuis le passage de la Livebox 5 à la Livebox S. J'avais essayé PowerManagement → setProfiles → {"profiles": [{"profile": "Light" , "enable": false}]} mais cela a activé l'option Mode éco et déclenché le mode.

Qoissi

  • Créateur de LiveboxMonitor
  • Expert
  • *
  • Messages: 283
    • LiveboxMonitor
LiveboxMonitor - Mieux gérer sa Livebox 4, 5, 6, 7 ou Livebox S
« Réponse #827 le: 21 septembre 2026 à 18:51:20 »
La valeur est conservée après redémarrage mais la modification n'a pas l'effet escompté. Je cherche en fait à désactiver le profil d'économie d'énergie Light qui apparaît dans la sortie de PowerManagement → getProfiles. Je pense que ce dernier est responsable d'un problème de déconnexion du réseau Wi-Fi d'un smartphone Android depuis le passage de la Livebox 5 à la Livebox S. J'avais essayé PowerManagement → setProfiles → {"profiles": [{"profile": "Light" , "enable": false}]} mais cela a activé l'option Mode éco et déclenché le mode.

Ma compréhension du paramètre LOW_BYTE_RATE_24G est plutôt le seuil de qualité de la connexion 2.4Ghz au dessous duquel la Livebox décide de la déconnecter. Donc pas vraiment relatif à un mode éco. Un mode éco qui n'est pas présent sur la LB5 et pourtant LOW_BYTE_RATE_24G est un paramètre présent sur ce modèle, par contre il n'y pas de profile "Light".
L'activation/désactivation des profiles est un peu capricieuse, je n'ai pas vraiment compris la logique. Parfois c'est le champ "enable", parfois c'est "activate", vous devriez essayer quelques combinaisons. En tout cas si c'est via setProfiles que le mode eco a été activé alors c'est avec une modification de ce profile que vous arriverez à le désactiver.
Sachez que LiveboxMonitor supporte le changement du mode eco dans les paramètres Wifi à partir de la LB6 mais il n'est pas dispo pour la bande 2.4GHz (en tout cas à ma connaissance).
Et l'appel pour l'activer/désactiver c'est PowerManagement:setTriggeredProfiles {"profile": PROFILE_NAME, "activate": True/False} sachant que PROFILE_NAME peut être soit "WiFi5G" soit "WiFi6G".
S'il y a bien un mode eco pour la bande 2.4GHz paramétrable avec un profile appelé "Light" c'est bon à savoir mais il faudrait me le confirmer formellement ;-)