Bonjour,
Pour commencer merci.
En suivant ce tutoriel , j'ai réussi à configurer mon routeur OPNsense correctement, la TV et internet fonctionne correctement.
Ma config :
OPNsense 21.1
wan => vlan100 avec p6, spoof mac BBOX, dhcp-class-identier "BYGTELIAD"
BOX _TV => vlan60, spoof mac BBOX (apparemment inutile pour fonctionner)
proxy IGMP en v2 fonctionnel
Upnp fonctionnelle (je crois loll) WAN vers BOX_TV avec allow 1024-65535 192.168.60.0/24 1024-65535, et deny 0-65535 0.0.0.0/4 0-65535.
firewall :
régle configurer en flottante :
IGMP en p3 in/out
ICMP en p3 in/out
UPD pour TV_prefixe in/out
UPD pour VOD_replay in/out
regle de BOX_TV :
ipv4 tout autorisé en in
NAT :
VOD rediriger vers la miami
pas eu besoin de l'astuce avec pimd.
réglages persistants (redémarrage miami => TV toujours OK, redémarrage routeur => TV+INTERNET toujours OK, redémarrage miami + routeur => TV+internet toujours OK).
Je me doute que j'ai encore beaucoup à apprendre mais Il me reste cependant quelques questions.
Pour les règles sur l'interface BOX_TV je voudrais être plus restrictif mais grosse galère, loool
Pour ICMP, je voudrais aussi être plus sélectif, ça m’inquiète d'avoir ce protocole totalement ouvert sur l'interface WAN
De plus pour les règles flottantes, j'ai du mettre les mettre toutes en in/out et aussi insérer deux regles pour le DNS sinon la tv ne fonctionner pas ....
Pour finir j'ai "reset" la miami mais elle bloque à la tentative d'authentification, je peux rebrancher la bbox pour cette étape bien entendu mais n'y a-t-il pas une autre solution?
J'ai encore d'autres questions mais j’arrête la! (j'aime comprendre ce que je fais lool)
Cordialement
Clyds