Auteur Sujet: [FTTH] Remplacer la BBox par un edge router lite conf en ligne de commande  (Lu 47073 fois)

0 Membres et 1 Invité sur ce sujet

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
En cours d'ecriture pour l'instant internet pur pas de TV ni Tel, j'aimerais arriver à  faire la config "sale", c'est a dire conserver la bbox apres l'erl
Edit 10/04/15 : Tout marche !!!!
eth0 : LAN
eth1 : WAN
eth2 : Bbox

Ces lignes de commandes sont a passer en mode configure, on se connecte en ssh a l'erl , on tape configure on fait un copier coller de ces lignes et on fini par un commit puis un save


set interfaces ethernet eth0 description LAN
set interfaces ethernet eth1 description WAN
set service  dhcp-server shared-network-name LAN subnet 192.168.1.0/24 start 192.168.1.2 stop 192.168.1.100
set service  dhcp-server shared-network-name LAN subnet 192.168.1.0/24 ntp-server 192.168.1.1
set service  dhcp-server shared-network-name LAN subnet 192.168.1.0/24 dns-server 192.168.1.1
set service  dhcp-server shared-network-name LAN subnet 192.168.1.0/24 default-router 192.168.1.1
set service dns forwarding listen-on eth0
set service dns forwarding listen-on eth2
set interfaces ethernet eth1 vif 200
set interfaces ethernet eth1 vif 200 address dhcp
set interfaces ethernet eth1 vif 200 description Internet
set interfaces ethernet eth1 vif 200 dhcp-options client-option "send vendor-class-identifier "byteliad_data";"
set interfaces ethernet eth1 vif 200 dhcp-options default-route update
set interfaces ethernet eth1 vif 200 dhcp-options default-route-distance 210
set interfaces ethernet eth1 vif 200 dhcp-options name-server update
set interfaces bridge br0
set interfaces ethernet eth1 vif 10
set interfaces ethernet eth1 vif 10 bridge-group bridge br0
set interfaces ethernet eth1 vif 10 description administration
set interfaces ethernet eth1 vif 100
set interfaces ethernet eth1 vif 100 bridge-group bridge br0
set interfaces ethernet eth1 vif 100 description TV
set interfaces ethernet eth2 address 192.168.20.1/24
set interfaces ethernet eth2 description Bbox
set interfaces ethernet eth2 vif 10
set interfaces ethernet eth2 vif 10 bridge-group bridge br0
set interfaces ethernet eth2 vif 10 description administration
set interfaces ethernet eth2 vif 100
set interfaces ethernet eth2 vif 100 bridge-group bridge br0
set interfaces ethernet eth2 vif 100 description TV
set service nat rule 5000 type masquerade
set service nat rule 5000 description "Masquerade"
set service nat rule 5000 outbound-interface eth1.200
set system offload ipv4 vlan enable
set interfaces ethernet eth2 vif 200
set interfaces ethernet eth2 vif 200 address 10.10.2.1/24
set interfaces ethernet eth2 vif 200 description Internet-Bbox
set service  dhcp-server shared-network-name net-bbox subnet 10.10.2.0/24  start 10.10.2.2 stop 10.10.2.5
set service  dhcp-server shared-network-name net-bbox subnet 10.10.2.0/24 dns-server 10.10.2.1
set service  dhcp-server shared-network-name net-bbox subnet 10.10.2.0/24 dns-server 8.8.8.8
set service  dhcp-server shared-network-name net-bbox subnet 10.10.2.0/24 default-router 10.10.2.1

Ma config firewall en option (je suis ouvert a toute amelioration)
set firewall options mss-clamp mss 1452
set firewall name WAN_LOCAL description "packets from internet to the router"
set firewall name WAN_LOCAL default-action drop
set firewall name WAN_LOCAL enable-default-log
set firewall name WAN_LOCAL rule 5 action accept
set firewall name WAN_LOCAL rule 5 description "Allow Multicast"
set firewall name WAN_LOCAL rule 5 destination address 224.0.0.0/4
set firewall name WAN_LOCAL rule 10 description "allow established sessions"
set firewall name WAN_LOCAL rule 10 action accept
set firewall name WAN_LOCAL rule 10 state established enable
set firewall name WAN_LOCAL rule 10 state related enable
set firewall name WAN_LOCAL rule 10 state invalid disable
set firewall name WAN_LOCAL rule 10 state new disable
set firewall name WAN_LOCAL rule 10 protocol all
set firewall name WAN_LOCAL rule 20 description "drop invalid state"
set firewall name WAN_LOCAL rule 20 action drop
set firewall name WAN_LOCAL rule 20 state established disable
set firewall name WAN_LOCAL rule 20 state related disable
set firewall name WAN_LOCAL rule 20 state invalid enable
set firewall name WAN_LOCAL rule 20 state new disable
set firewall name WAN_LOCAL rule 20 protocol all
set interfaces ethernet eth1.200 firewall local name WAN_LOCAL
set firewall name WAN_IN description "packets from internet to LAN & WLAN"
set firewall name WAN_IN default-action drop
set firewall name WAN_IN enable-default-log
set firewall name WAN_IN rule 5 action accept
set firewall name WAN_IN rule 5 description "Allow Multicast"
set firewall name WAN_IN rule 5 destination address 224.0.0.0/4
set firewall name WAN_IN rule 10 description "allow established sessions"
set firewall name WAN_IN rule 10 action accept
set firewall name WAN_IN rule 10 state established enable
set firewall name WAN_IN rule 10 state related enable
set firewall name WAN_IN rule 10 state invalid disable
set firewall name WAN_IN rule 10 state new disable
set firewall name WAN_IN rule 10 protocol all
set firewall name WAN_IN rule 20 action accept
set firewall name WAN_IN rule 20 description "Allow UDP to Multicast"
set firewall name WAN_IN rule 20 destination address 224.0.0.0/4
set firewall name WAN_IN rule 20 protocol udp
set firewall name WAN_IN rule 20 state new enable
set firewall name WAN_IN rule 25 action accept
set firewall name WAN_IN rule 25 description "Allow ICMP"
set firewall name WAN_IN rule 25 protocol icmp
set firewall name WAN_IN rule 25 state established enable
set firewall name WAN_IN rule 25 state related enable
set firewall name WAN_IN rule 30 action accept
set firewall name WAN_IN rule 30 description "Allow IGMP"
set firewall name WAN_IN rule 30 protocol igmp
set firewall name WAN_IN rule 100 description "drop invalid state"
set firewall name WAN_IN rule 100 action drop
set firewall name WAN_IN rule 100 state established disable
set firewall name WAN_IN rule 100 state related disable
set firewall name WAN_IN rule 100 state invalid enable
set firewall name WAN_IN rule 100 state new disable
set firewall name WAN_IN rule 100 protocol all
set interfaces ethernet eth1.200 firewall in name WAN_IN

« Modifié: 18 avril 2015 à 17:02:08 par tivoli »

torpedo

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Courbevoie (92) : FTTH Orange Play Fibre (300/100)
Bonjour tivoli
Nous avons échangé sur un autre sujet de ce forum lié à l'ERL.
Ravi de voir que tu avances sur le sujet   :)
Je reste en retrait pour le moment car bien incapable de contribuer (je n'ai pas les connaissances nécessaires) mais je suis avec attention.
Config "sale" ou propre, la cible optimale resterait quand même de pouvoir exploiter tous les services (TV, Replay, VOD, Téléphonie, etc).
Espérons que nous aurons des contributeurs motivés... ::)
A bientôt

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
Toute aide sera la bienvenue ;-)

Boris de Bouygues Telecom

  • AS5410 Expert Bouygues Telecom
  • Abonné Bbox fibre
  • *
  • Messages: 2 763
  • Technopôle de Bouygues Telecom sur Meudon (92)
Pour la TV, en ADSL, il suffit de répondre aux requêtes DHCP de la box avec les bonnes options.
Il faut mettre un PC avec deux cartes réseau en bridge et récupérer la requête DHCP et la réponse via un tcpdump.

Coté WAN, les flux ne sont pas sur le VLAN 200 (Le VLAN 200 ne transporte que Internet). Il faut donc, là aussi, regarder le trafic échangé sur le lien entre la Bbox blanche et l'ONT.

Pour la VoIP, ce n'est pas possible de le faire fonctionner sans la Bbox. Si vous souhaitez conserver la VoIP, je vous invite à  faire extraire la partie Internet (VLAN 200) et le ré-injecter après avoir fait vous même le NAT.

Précision : En FTTH, comme en ADSL, votre IPv4 publique est fixe.

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
Merci je regarde ca

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
Mise a jour :
- Internet : OK
- TV : OK !!!!
- VOD : NOK
- Replay : NOK
- Tel : NOK

Ca progresse avec la TV qui marche, je pense que pour le replay et la VOD il faut que je reinjecte internet dans la bbox, probablement en mettant un serveur DHCP dans le vlan200 sur eth2

Si une bonne ame veut bien tester, je peux aussi mettre mon fichier config directement si vous preferez

torpedo

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Courbevoie (92) : FTTH Orange Play Fibre (300/100)
Hello tivoli.

J'aurais bien aimé participer mais je ne suis toujours pas abonné ByTel.
La cause n'est pas technique mais $$$
En effet chez ByTel en tant que nouvel abonné c'est 50€ (frais activation) qui s'ajoutent aux frais de résiliation de l'ancien opérateur, soit dans mon cas 50€ ce qui fait 100€ ! C'est à la fois peu mais aussi beaucoup si on le rapporte aux nombre de mois d'abonnement nécessaires pour les récupérer  :(

Ne perdons pas espoir qu'un autre forumeur te vienne en aide  ;)

Oxynux

  • Abonné Bbox fibre
  • *
  • Messages: 347
  • FTTH ↓1Gb/s ↑250Mb/s sur Paris 16 (75)
50€ (frais activation) = dépot de garantie ils ont juste changé le nom, les 50euros te sont rendu quand tu rends les équipements.
Par contre c'est vrai que bouygues ne rembourse plus les frais de l'ancien opérateur depuis qq semaine, mais tu peux toujours essayé de leur demander.

@tivoli c'est la box tv sensation que tu as ? pas la miami ?

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
Oui la "vieille"

Par contre ca y est en config sale j'ai :
Internet OK
TV OK
Telephone OK
Replay OK
VOD  Pas teste
OCS OK

Je documente et je reset la config ...
« Modifié: 10 avril 2015 à 22:30:17 par tivoli »

Oxynux

  • Abonné Bbox fibre
  • *
  • Messages: 347
  • FTTH ↓1Gb/s ↑250Mb/s sur Paris 16 (75)
Bravo !
Par contre c'est dommage qu'il y ait plus que la Miami de proposé par Bouygues pour le FTTH car au final la qualité d'image est pas terrible sur la Miami et quelques fonctionnalités sautent au passage.

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
Remplacer la BBox par un edge router lite configuration en ligne de commande
« Réponse #10 le: 10 avril 2015 à 23:06:19 »
Apres il ne faut pas oublier le prix qu'on paye, si le manque de choix permet d'avoir ce bon prix ca me convient.
Meme si la je plafonne a 300/400 mb/s depuis quelques jours, il va falloir que j'investigue

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
Remplacer la BBox par un edge router lite configuration en ligne de commande
« Réponse #11 le: 16 avril 2015 à 08:10:21 »
Bon le replay ne marche plus enfin il se lance mais ca reste soit blanc soir noir et au niveau du son on entends que c'est entremele.
je vais regarder mais je suis ouvert a toute piste (IGMP ?)