Bonjour,
Après avoir eu quelques difficultés, que j'ai pu résoudre avec le site. Je vous partage ma configuration d'OPNSense.
Quelques remarques :
- IPv4, IPv6 et la TV fonctionne
- OPNsense tourne dans une VM qui est sous Proxmox
- j'ai choisi de renseigner l'adresse MAC de la Bbox.
- j'ai une offre fibre classique avec ONT externe
Etape optionnelle - Création de la VM sous ProxmoxLors de la création de la VM, les points d'attentions sont :
- Fenêtre OS, mettre Other pour le type du Guest OS
- Fenêtre Network, j'ai mis le type "VirtIO (paravirtualized)" car avec la valeur par défaut (E1000 il me semble) j'avais des débits ridicules.
Une fois la machine créée, il faut rajouter une autre interface Ethernet. J'ai choisi de renseigner la MAC de la Bbox directement ici, sinon c'est aussi possible plus tard sous OPNsense.
Etape 1 - Configuration du VLAN et des interfacesDans
Interfaces: Devices: VLAN, créer un nouveau VLAN avec les paramètres suivants :
- Device : vlan01.100 (par exemple)
- Parent : l'interface réseau cotée WAN, vtnet1 chez moi
- VLAN tag : 100
- VLAN priority : Best Effort (0, default)
Dans
Interfaces: Assignments, puis assigner l'interface WAN au VLAN créé précédemment.
Etape optionnelle - Modification de l'adresse MACSi vous souhaiter utiliser l'adresse MAC de la Bbox et que vous n'avez pas pu le faire précédemment.
Dans
Interfaces: Assignments, il faut créer une nouvelle interface et l'assigner à la carte réseau qui sert pour le WAN (c'est le cas de mon interface "NotUsed")
Dans
Interfaces: [NotUsed] :
- Cocher la case pour activer l'interface
- IPv4 Configuration Type : None
- IPv6 Configuration Type : None
- MAC address : l'adresse MAC de la Bbox xx:xx:xx:xx:xx:xx
Etape 2 - Activation IPv6Dans
Interfaces: Settings- Cocher la case Allow IPv6
- DHCP Unique Identifier, mettre 00:03:00:01:xx:xx:xx:xx:xx:xx où xx:xx:xx:xx:xx:xx est l'adresse MAC de la Bbox
Etape 3 - Configuration du WANDans
Interfaces: [WAN] :
- Cocher la case pour activer l'interface
- Décocher la case Block bogon network (nécessaire pour la TV)
- IPv4 Configuration Type : DHCP pour avoir l'IPv4 sinon None
- IPv6 Configuration Type : DHCPv6 pour avoir l'IPv6 sinon None
Etape 3a - Configuration du WAN - IPv4Dans
Interfaces: [WAN] puis
DHCP client configuration- Configuration Mode : Advanced
- Use VLAN priority : Internetwtok Control (6)
- Lease Requirements, Send Options : dhcp-class-identifier "BYGTELIAD", host-name ""
- Lease Requirements, Request Options : subnet-mask, broadcast-address, routers, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-name, host-name, domain-name-servers, ntp-servers, www-server
Pour les Request Options, j'ai choisi de mettre ce que j'avais pu capturer sur les trames envoyées par la Bbox même si ce n'est à priori pas nécessaire.
Etape 3b - Configuration du WAN - IPv6Dans
Interfaces: [WAN] puis
DHCPv6 client configuration- Use VLAN priority : Internetwtok Control (6)
- Configuration Mode : Advanced
- Interface Statement, Send Options: ia-pd 1, raw-option 6 00:1f:00:17
- Identity Association, cocher la case Prefix Delegation
- Identity Association, id-assoc pd ID : 1
- Prefix Interface : 4, je ne me souviens plus si c'est nécessaire ou non
A la place de 1 pour ia-pd, si vous souhaiter faire comme la Bbox, il faut mettre les 4 derniers octets de l'adresse MAC de la Bbox. Par exemple si l'adresse MAC est xx:xx:ab:cd:ef:12, il faut renseigner 2882400018 au niveau des 2 champs ia-pd (dans Interface Statement, Send Options et dans Identity Association, id-assoc pd ID).
Etape 4 - Configuration du LANDans
Interfaces: [LAN] :
- Cocher la case pour activer l'interface
- IPv4 Configuration Type : Static IPv4
- IPv6 Configuration Type : Track interface
Normalement, l'IPv4 et l'IPv6 sont fonctionelles.
Note : Mon parefeu OPNsense n'a pas d'IPv6 sur sa patte WAN par contre les équipements qui sont sur le LAN ont bien une ipv6.