Auteur Sujet: Données techniques de rétro-ingénierie pour FTTH - VLAN 100  (Lu 47736 fois)

0 Membres et 1 Invité sur ce sujet

xav13r

  • Abonné FreeMobile
  • *
  • Messages: 5
  • Caen 14
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #24 le: 18 juin 2019 à 19:26:51 »
Bonjour Mirtouf, j'ai suivi tes indications pour la mise en place de la téléphonie. Les appels sortant passent bien mais les appels entrant ne fonctionnent que par intermittence (pendant 15-30 mn 4-5 fois par jour).
Pourrais-tu détailler un peu plus ta configuration pour la téléphonie ?

De mon côté :
         + Bouygues
         |
         |
        ++-+
        |FO| 
        ++-+
         |    Wan IP (vlan 100)
    +----+------------+
    |   PfSense       |   
    ++--------------+-+
     | .1           |  .1
     |              |  192.168.16.0/24 (vlan 100)
     |              |  .10
     |           +--+----+
     |           | Bbox  | 
     |           +-+---+-+
     |             |   |           
  +--+----+        | +-+---+ 
192.168.8.0/24     | 192.168.1.0/24
     LAN           |     (vide)
                  Tél

Au niveau du routeur PfSense:
- Rules : Bbox --> accès complet à internet
- NAT : forward SIP entrant vers Bbox
- DNS Bouygues utilisés
- Pas de configuration TV, IGMP,…

Merci d'avance,

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #25 le: 18 juin 2019 à 20:48:01 »
Salut,
Il ne me semble pas avoir fait du NAT.
Je recommande de déconnecter les éventuels autres adaptateurs SIP ou logiciels SIP.
J'avais testé 3 appels entrants avec 3 numéros différents et cela avait fonctionné, je n'avais pas testé la configuration sur une grande durée, je vais rebrancher la bbox et regarder comment cela se passe.
Une capture tcpdump lancée via un screen permettrait d'avoir de bonnes indications du moment où cela cesse de fonctionner.

xav13r

  • Abonné FreeMobile
  • *
  • Messages: 5
  • Caen 14
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #26 le: 18 juin 2019 à 21:09:36 »
Merci pour ton retour.
J'avais commencé sans NAT entrant vers la BBox. J'avais eu quelques appels entrants mais ça ne durait pas plus de 30 min... avant de revenir quelques heures plus tard. Sinon 80-90% du temps, les appels entrants arrivent directement sur la messagerie vocale. En attendant je fais une redirection des appels entrants vers mon mobile.
Je vais essayer de me renseigner un peu plus sur le fonctionnement de la téléphonie pour comprendre comment se fait la signalisation des appels entrants et voir ce qui pourrait manquer dans ma configuration.
J'avais ajouté une règle de NAT entrante sur le protocole SIP car je voyais des connexions rejetées d'une adresse IP Bouygues dans les logs firewall PfSense.
Ce qui m'agace le plus c'est que ça fonctionne par intermittence. C'est plus facile de trouver la solution quand ça fonctionne ou pas du tout.
Je ferai des captures tcpdump demain.



mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #27 le: 19 juin 2019 à 20:00:24 »
Je n'arrive pas à reproduire pour le moment. Tous mes appels entrants sont un succès.

xav13r

  • Abonné FreeMobile
  • *
  • Messages: 5
  • Caen 14
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #28 le: 19 juin 2019 à 20:26:03 »
Merci pour ton retour.
Je vais continuer à investiguer. De mon côté, ça peut même me couper une communication en cours.
Je vais aussi supprimer les flux entrants car ça fonctionne bien chez toi sans. En dernier recours, je reprendrais la configuration depuis zéro.

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #29 le: 19 juin 2019 à 22:42:24 »
Peux-tu m'indiquer à partir de quelle durée les appels peuvent couper ?
Je n'ai jamais testé au-delà de 2 minutes pour le moment.

Mick745

  • Abonné Bbox fibre
  • *
  • Messages: 12
  • THONON
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #30 le: 24 avril 2020 à 00:16:51 »
Bonjour Mirtouf,
Je suis nouveau sur le forum et novice dans la programmation.
C'est possible de me donner un coup de main j'ai un asus RT-AX88U


mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #31 le: 24 avril 2020 à 19:05:04 »
Désolé, je n'ai pas ce genre de matériel, il faudra tester et faire des captures.

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #32 le: 11 juin 2020 à 10:31:02 »
J'ai ajouté en rouge, les points bloquants dans le premier post pour obtenir la TV.

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #33 le: 12 juin 2020 à 13:41:16 »
Attention, mise à jour Miami 6.30.13: plus de replays en UDP (ceux en unicast via une application dédiée fonctionnent toujours).
https://www.bbox-mag.fr/forum/viewtopic.php?f=149&t=2859

EDIT: Un reboot solutionne le problème.
« Modifié: 12 juin 2020 à 15:01:57 par mirtouf »

Kedare

  • Expert Scaleway
  • Expert
  • *
  • Messages: 144
  • Nantes (44)
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #34 le: 16 juillet 2020 à 19:06:36 »
De mon coté impossible de faire marcher les flux TV (Erreur F3411).
J'ai beau avoir configuré le IGMP proxy et tagger les paquets DSCP 34 (Qui je crois est équivalent COS 3 comme Mikrotik ne permet pas de set la COS),
je vois bien les paquets sortir de ma mon routeur over vlan 100 mais aucune réponse.
J'ai attaché une capture de mes paquets IGMP, voir si ça vous parle ?
Je suis sur du Mikrotik.
Et ce que j'ai de config lié a ca :
/routing igmp-proxy
set quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=0.0.0.0/0 interface=ether2-100
add alternative-subnets=0.0.0.0/0 interface=ether1-wan-inet upstream=yes

/ip firewall address-list
add address=89.86.96.0/24 list=bytel_tv
add address=89.86.97.0/24 list=bytel_tv
add address=176.165.8.0/24 list=bytel_tv
add address=193.251.97.0/24 list=bytel_tv

/ip firewall filter
add action=accept chain=input comment="Allow IGMP Inputs" protocol=igmp
add action=accept chain=forward comment="Allow multicast forwarding" dst-address=224.0.0.0/4
add action=accept chain=forward comment=TV in-interface-list=WAN log=yes protocol=udp src-address-list=bytel_tv

/ip firewall mangle
add action=change-dscp chain=output log-prefix=COS new-dscp=34 out-interface=ether1-wan-inet passthrough=yes protocol=igmp

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #35 le: 16 juillet 2020 à 19:35:40 »
Je suis sûre d'une chose, il faut de l'IGMPv2 pour que cela fonctionne. Je n'ai jamais testé de la DSCP mais je suis intéressé par le retour.