La Fibre

Datacenter et équipements réseaux => Routeurs => Bouygues Telecom Remplacer la Bbox par un routeur => Discussion démarrée par: Na410 le 09 janvier 2026 à 18:51:35

Titre: TV Bouygues via Fortigate et Mikrotik
Posté par: Na410 le 09 janvier 2026 à 18:51:35
Bonjour,

Client fibre Bouygues, j'ai remplacé la box par un Fortigate 100E il y a quelques années.
Pour l'accès Internet, tout s'est bien passé j'ai ~915Mbps en symétrique mais je n'ai jamais réussi à faire fonctionner la TV.
Je n'en avais pas vraiment l'utilité jusqu'à présent mais j'ai pu passer de la STB Miami vers la 4K en ce debut d'année et ça m'a remotivé à la faire fonctionner. (en espérant un peu que le changement de modèle solutionne le souci  ::) )

Le firewall est relié à la fibre via un ONT Nokia G-010G-Q, sur le VLAN 100
La STB 4K est connectée au firewall par l’intermédiaire d'un switch Mikrotik CSS326-24G, sur un VLAN dédié (70).

J'ai bien lu les différents topics à ce sujet, y compris le recap de 2025, mais de nouveau, impossible de faire fonctionner le direct, à chaque fois j'avais l'erreur F3411-1010. (aucun problème pour le replay.)

J'ai tenté de brancher la STB directement sur le firewall pour réduire le nombre de problèmes potentiels et j'ai réussi à faire fonctionner quelques chaînes, de manière inconsistante.
Les canaux 2,5,6,9 étaient fonctionnels mais pas les autres (testé jusqu'à 10). 30 min plus tard c'était 3,5,7,8. En restant sur un canal je m'aperçois que le direct coupe a un moment et affiche de nouveau l'erreur F3411-1010. En faisant P+,P-, le canal fonctionne de nouveau.

Coté IGMP, je ne vois que les paquets "Membership Report" et "Leave Group". J'ai cru comprendre que je devrais voir des "Membership Query" également.
J'en ai déduit que la STB n'est pas "IGMP Querier" et que la box devait se charger de ce role.

J'ai l'option sur le switch Mikrotik donc j'ai rebranché la box sur celui-ci mais toujours rien.

Config coté Fortigate :
config system settings
    set multicast-forward enable
    set multicast-ttl-notchange enable
end

config firewall multicast-policy
    edit 4
        set name "IPTV In"
        set logtraffic enable
        set srcintf "WANDirect" <- VLAN 100
        set dstintf "70-TV" <- VLAN 70 (STB)
        set srcaddr "all"
        set dstaddr "all"
        set auto-asic-offload disable
    next
    edit 5
        set name "IPTV Out"
        set logtraffic enable
        set srcintf "70-TV"
        set dstintf "WANDirect"
        set srcaddr "all"
        set dstaddr "all"
        set auto-asic-offload disable
    next
end

config firewall policy
    edit 83
        set name "TV to WAN"
        set srcintf "70-TV"
        set dstintf "WANDirect"
        set action accept
        set srcaddr "Bbox STB" <- IP STB sur VLAN 70 (10.0.70.2)
        set dstaddr "all"
        set schedule "always"
        set service "ALL"
        set logtraffic all
        set nat enable
    next
end

J'ai essayé a un moment avec le Multicast Routing, sans succès (config retirée depuis) :
config router multicast
    set multicast-routing enable
    config pim-sm-global
        config rp-address
            edit 1
                set ip-address 10.0.70.254 <- Interface du firewall sur le VLAN 70
            next
        end
    end
    config interface
        edit "WANDirect"
            set pim-mode sparse-mode
            config igmp
                set version 2
            end
        next
        edit "70-TV"
            set pim-mode sparse-mode
            config igmp
                set version 2
            end
        next
    end
end

Coté Mikrotik :
IGMP Snooping : Activé dans l'onglet System et sur le VLAN 70 dans l'onglet VLANs
IGMP Querier : Activé dans l'onglet System
IGMP Fast Leave : Activé dans l'onglet System, sur le port de la STB
IGMP Version : v2

Avant-dernière capture de paquets (interface 70-TV) : 3x IGMP Membership Report, 1x IGMP Leave group, 2x PING vers internet (avec réponse)
Dernière capture (post reboot STB) : 1x Membership Query venant du Mikrotik, rien d'autre en IGMP. (noyé dans 3000 paquets TCP)

Quelqu'un aurait-il une idée de ce qu'il faudrait pour faire fonctionner la TV sur mon environnement ?

Merci