Auteur Sujet: Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer  (Lu 34546 fois)

0 Membres et 1 Invité sur ce sujet


tdfree

  • Abonné Free fibre
  • *
  • Messages: 9
  • Yvelines (78)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #49 le: 18 juin 2021 à 19:32:42 »
Bonjour,

Je dispose d'un Odroïd H2 (avec sa carte d’extension avec les 4 ports 2.5Gb supplémentaires) avec OPNsense et celui-ci est jusqu'à présent derrière la box POP sur le même réseau.

En réalité mon réseau est un peu plus compliqué mais pour simplifier la chose, on va dire que en gros j'ai cela :
              POP
               |
192.168.1.0/24 +----- WIFI ------ BOX POP TV
IPv6 activée
               |
           OPNsense
               |
               |
               |
              LAN
        192.168.2.0/24
        Pas d'IPv6

Maintenant, je souhaiterais sauter le pas et mettre la box Free en mode "bridge" et utiliser IP v4 et v6.
Par contre avant j'aurais quelques questions:

1) un sous réseau IPv4 = un prefix IPv6. Donc théoriquement, si les prefix fournis par Free sont 2a01:1234:abcd:fff0::/64 , 2a01:1234:abcd:fff1::/64  ... 2a01:1234:abcd:fff8::/64 je peux utiliser ses 8 préfix derière mon OPNsense ou pas ?
Si j'ai bien compris ce qui a été dit avant mon poste on ne peut en utiliser qu'un seul.

2) j'aimerais garder IPv4 et IPv6 dans mon LAN, c'est possible ?

3) Sauf erreur de ma part, mode bridge = modem, donc la box ne devrait pas avoir d'ip ... or visiblement elle a toujours son "Adresse IPv6 lien local"
3.1) Question bête mais une fois la boxe en mode pont/bridge, comme fait on pour accèder à l'interface graphique de celle-ci (pour désactiver le mode pont par exemple) ? IPv6 avec son "Adresse IPv6 lien local" ? Et avec la v4 ? Impossible ?

Merci par avance.


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #50 le: 18 juin 2021 à 20:48:02 »
1/ oui. Tous les /64 sont utilisables.
2/ oui (et heureusement…)
3/ la box est en bridge en ipv4 mais reste un routeur en IPv6. Pas besoin de bridge IPv6 puisqu’il n’y a pas de nat…
3.1/ le mode bridge de la box est un « faux » bridge. Elle continuera à être visible à l’adresse habituelle « mafreebox.freebox.fr » (de mémoire, ça fait 7 ans que j’ai quitté free) même quand la box sera en bridge.

tdfree

  • Abonné Free fibre
  • *
  • Messages: 9
  • Yvelines (78)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #51 le: 18 juin 2021 à 22:25:01 »
Merci pour les réponses.

3.1/ ok, par contyre du coups qui porte les adresses publiques ?

Par contre, je me mélange les pinceaux entre le tuto et ce qui est indiqué dans la première page  et on parle nul part de l'IPv4.
D'apres un poste de  kgersen, "le mieux" Si l'on veut utiliser un seul prefix:

- Vérifier que l'IPv6 est bien activée sur OPNsense: OK
- renseigner l'adresse IPv6 lien local de l'interface WAN dans les "next hop" (sans le /64) de la box OK
- Sur OPNsense:
  - Dans l'interface WAN:
    - IPv4 configuration : None ?
    - IPv6configuration :
      - L'ip v6 lien local qui avait été précédemment été assignée à cette interface. avec le /64
      - IPv6 Upstream Gateway: Auto-detect
      - Use IPv4 connectivity coché ou pas ? (je sais plus si je l'ai modifié)


kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #52 le: 18 juin 2021 à 23:10:46 »
Merci pour les réponses.

3.1/ ok, par contyre du coups qui porte les adresses publiques ?

Par contre, je me mélange les pinceaux entre le tuto et ce qui est indiqué dans la première page  et on parle nul part de l'IPv4.
D'apres un poste de  kgersen, "le mieux" Si l'on veut utiliser un seul prefix:

- Vérifier que l'IPv6 est bien activée sur OPNsense: OK
- renseigner l'adresse IPv6 lien local de l'interface WAN dans les "next hop" (sans le /64) de la box OK
- Sur OPNsense:
  - Dans l'interface WAN:
    - IPv4 configuration : None ? -> dhcp
    - IPv6configuration :
      - L'ip v6 lien local qui avait été précédemment été assignée à cette interface. non une ipv6 du 1er /64 par exemple A::2/64
      - IPv6 Upstream Gateway: Auto-detect -> mettre l'ipv6 link-local de la box (visible en 1er ligne dans le screen en dessous)
      - Use IPv4 connectivity coché ou pas ? (je sais plus si je l'ai modifié) -> non (ipv4 et ipv6 sont indépendants)

methode avec un préfix:


tdfree

  • Abonné Free fibre
  • *
  • Messages: 9
  • Yvelines (78)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #53 le: 19 juin 2021 à 01:01:32 »
 ???  :-[

Citer
    - IPv4 configuration : None ? -> dhcp
dhcp sur l'interface wan en mode bridge ... ? Je comprends pas, il est où le srv dhcp ? Il faudrait pas mettre l'IPv4 publique ?


Citer
      - L'ip v6 lien local qui avait été précédemment été assignée à cette interface. non une ipv6 du 1er /64 par exemple A::2/64
Sur l'interface WAN ... ok,  IPv6 Configuration Type c'est bien "Static IPv6 ?

Et du coups pour l'interface LAN ? A::3/64 en static ?
???
Je suis vraiment pommé là ! :-[


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #54 le: 19 juin 2021 à 06:33:15 »
En mode bridge pour ipv4 le serveur dhcp est chez free… et c’est bien le routeur perso qui porte l’ip publique.

La freebox est donc transparente, sauf qu’en pratique elle intercepte le traffic vers l’adresse ip associée au nom « mafreebox.freebox.fr » pour y répondre localement.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #55 le: 19 juin 2021 à 09:59:07 »

Sur l'interface WAN ... ok,  IPv6 Configuration Type c'est bien "Static IPv6 ?
oui mais on ne configure d'IPv6 public sur l'interface wan. On utilise que la link-local (fe80...).

Internet --- Freebox(fe80:...) --- (fe80:...)(wan)Routeur OPNSense(lan)(A::1/64) -- réseau local -- (A:x:y:z:t/64) PC

certain routeur n'accepte pas une configuration 'static' sans renseigner une IPv6. Dans ce cas on peut mettre fe08::1 par exemple (en plus c'est plus facile a renseigner dans la partie next-hop coté Freebox).


Et du coups pour l'interface LAN ? A::3/64 en static ?
???
Je suis vraiment pommé là ! :-[

interface LAN: A::1/64 (en fait n'importe quel IPv6 de A::/64, j'avais mis A::2/64 sur le dessin mais ca aurait pu être n'importe quoi d'autre).

A::/64 n'est que pour le LAN et il n'y a pas d'IPv6 public pour le WAN.

Le routeur OPNSense doit être aussi annonceur RA (radvd) pour ce prefix A:: et optionnellement serveur DHCPv6 stateless (je ne recommande pas statefull) de façon a ce que les appareils sur le LAN puissent se configurer une IPv6 dans A::  et savoir que le routeur OPNSense est la gateway de sortie.

tdfree

  • Abonné Free fibre
  • *
  • Messages: 9
  • Yvelines (78)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #56 le: 19 juin 2021 à 17:34:36 »
                                  INTERNET
                                     |
                                     |
                                     |
                                  BOX FREE
                                 fe80:::::1 /64
                          next hope fe80:::::2/64
                                     |
                                     |
                                     |
                                     |
                                     |
                                     |
                                    WAN  ---->     IPv6 static  fe80:::::2/64
                                                   IPv6 GW      fe80:::::1/64
                               +----------+
                               | OPNsense |        IPv4 DHCP
                               +----------+

IPv6 static  2a01::A::1/64 <------  LAN
IPv4 static 192.168.2.1/24           |
                                     |
                                   Switch

OPNsense:
System->Gateway->IPv6 lien local FreeBox (ex: fe80:::::1) ( Upstream Gateway: activé)

Services-> Router Advertisements -> WAN
-  Router Advertisements: Assisted
-  Router Priority: Normal
-  RA Interface: WAN (dynamic)
-  Advertise Default Gateway: coché
- le reste: vide / par defaut

Services-> Router Advertisements -> LAN
-  Router Advertisements: Assisted
-  Router Priority: Normal
-  RA Interface: LAN (dynamic)
-  Advertise Routes: 2a01:::A::/64 (1er next hop de la FreeBox)
- le reste: vide / par defaut


J'ai oublié quelque chose ou y a t il une erreur ?
« Modifié: 20 juin 2021 à 00:58:54 par tdfree »

tdfree

  • Abonné Free fibre
  • *
  • Messages: 9
  • Yvelines (78)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #57 le: 20 juin 2021 à 00:42:52 »
Remarque pour ceux qui on comme moi un bridge: bridge0 = interface LANSWITCH (J'ai un switch juste dèrière, d'où le nom) + interface WIFI
Pensez à activer OPNsense->Interfaces->Other Types->Bridge->bridge0->Link-local
Sinon vous aurez une erreur "ping6: invalid source address: Name does not resolve"

Tests PING:

WAN IPv6 local -> FreeBox IPv6 local : OK
WAN IPv6 local -> Google: OK

LAN IPv6 local -> WAN IPv6 local: NOK
LAN IPv6 local -> FreeBox IPv6 local : NOK
LAN IPv6 Public-> Adresse ipv6 Google (2001:4860:4860::8888) NOK

LAN IPv4 -> WAN OK
LAN IPv4 -> 8.8.8.8 OK

Donc il y a un truc qui bloque le trafique en IPv4 LAN->WAN mais je vois rien dans les logs du par feu
Sauf:
Citer
   LANswitch      Jun 19 18:25:11   0.0.0.0   255.255.255.255   hip   Default deny rule   
   LAN      Jun 19 18:25:11   0.0.0.0   255.255.255.255   hip   Default deny rule   
   LANswitch      Jun 19 18:25:11   0.0.0.0   255.255.255.255   hip   Default deny rule
Mais d'après ce que je peux comprendre du protocole hip, cela ne doit pas être le problème, dites moi si je me trompe
« Modifié: 20 juin 2021 à 01:16:09 par tdfree »

tdfree

  • Abonné Free fibre
  • *
  • Messages: 9
  • Yvelines (78)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #58 le: 20 juin 2021 à 01:57:02 »
Hum je sais pas ce que j'ai fait, à par reboot l'OPNsense; mais au moins j'ai l'Internet depuis mon PC qui est dans le LAN.

PC -> 8.8.8.8 OK
PC -> 2001:4860:4860::8888 OK
Par contre:

LAN -> 2001:4860:4860::8888 toujours NOK
LAN -> IPv6 FreeBox lien local toujours NOK
LAN -> WAN en IPv6 lien local toujours NOK


D'autre part, DANS OPNsense -> Interfaces -> IPv4 address est toujours en 192.168.1.x/24 ...  :o Ca devrait pas être mon IPv4 publique ?

PS: pas grand chose à voir avec la discution, mais quelqu'un a tester de remplacer le FreeBoxPlayer par un raspberrypi ou autre ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Freebox Delta POP - Mode Bridge - OPNsense- Freeplayer
« Réponse #59 le: 20 juin 2021 à 10:38:51 »
LAN -> IPv6 FreeBox lien local toujours NOK
Normal, ça ne s’appelle pas « link local » pour rien… Une adresse link local n’est jamais routée, elle est donc accessible uniquement quand on est sur le même lien… Le routeur peut donc y accéder (et donc router vers la freebox des paquets dont l’adresse destination a une portée globale) car son port WAN est sur le même lien que la box, une machine sur le LAN derrière le routeur ne pourra jamais y accéder.

Je crois qu’un petit training IPv6 et routage est nécessaire ;)