Bonjour à tous,
Je suis un petit nouveau sur le forum. Je m’adresse à vous car j’ai quelques petites questions à vous poser sur le paramétrage de mon ubiquiti poe 5 ports.
Grâce à ce forum, j’ai pu trouver grand nombre de réponse et tuto. Voici ma configuration :
Double WAN (Orange fibre et Free) avec load-balancing (WAN Free en failover).
-Port 1 : Livebox pour tv/téléphone + wifi.
-Port 2 : ONT orange.
-Port 3 : Freebox en mode bridge : 82.XXX.XXX.XXX
- Port 4 et 5 : en mode switch (192.168.1.0/24) sur lequel est branché (port 3) un CPL permettant de diffuser mon réseau local dans les autres pièces. Le freebox player est aussi branché en CPL sur se même réseau.
Voici un schéma de mon installation :
|eth4|---|mode | 192.168.1.0/24
|eth3|---|switch|---|CPL|--LAN
Freebox (bridge)--82.XXX.XXX.XXX--|eth2| |--Freebox Player
ONT Orange-----------------------------|eth1|
|eth0|-----|Libebox|---LAN 192.168.2.0/24 (Wifi)
|---TV
|---Téléphone
Voici le fichier de configuration de mon routeur (j’ai supprimé les infos « compromettantes ») :
firewall {
all-ping enable
broadcast-ping disable
ipv6-receive-redirects disable
ipv6-src-route disable
ip-src-route disable
log-martians enable
modify WAN_POLICY {
rule 10 {
action modify
modify {
lb-group WAN_FAILOVER
}
}
}
name WAN_IN {
default-action drop
description "Internet to the LAN"
rule 1 {
action accept
description "allow established sessions"
log disable
protocol all
state {
established enable
invalid disable
new disable
related enable
}
}
rule 2 {
action drop
description "drop invalid state"
log disable
protocol all
state {
established disable
invalid enable
new disable
related disable
}
}
}
name WAN_LOCAL {
default-action drop
description "Internet to the router"
rule 1 {
action accept
description WAN_ACCES
destination {
port 8889
}
log disable
protocol tcp
source {
}
}
rule 2 {
action accept
description "allow established session to the router"
log disable
protocol all
state {
established enable
invalid disable
new disable
related enable
}
}
rule 3 {
action drop
description "drop invalid state"
log disable
protocol all
state {
established disable
invalid enable
new disable
related disable
}
}
}
options {
mss-clamp {
interface-type pppoe
mss 1452
}
}
receive-redirects disable
send-redirects enable
source-validation disable
syn-cookies enable
}
interfaces {
bridge br0 {
aging 300
bridged-conntrack disable
hello-time 2
max-age 20
priority 32768
promiscuous disable
stp false
}
bridge br1 {
aging 300
bridged-conntrack disable
hello-time 2
max-age 20
priority 32768
promiscuous disable
stp false
}
bridge br2 {
aging 300
bridged-conntrack disable
hello-time 2
max-age 20
priority 32768
promiscuous disable
stp false
vif 100 {
description "TV Freebox"
}
}
ethernet eth0 {
address 192.168.2.1/24
description LIVEBOX
duplex auto
speed auto
vif 835 {
description FTTH
}
vif 838 {
bridge-group {
bridge br0
}
description TV
}
vif 840 {
bridge-group {
bridge br0
}
description TV
}
vif 851 {
bridge-group {
bridge br1
}
description VoIP
}
}
ethernet eth1 {
description ONT
duplex auto
speed auto
vif 835 {
address dhcp
description FTTH
pppoe 0 {
default-route auto
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
mtu 1492
name-server auto
password XXXXXXX
user-id fti/XXXXXXX
}
}
vif 838 {
bridge-group {
bridge br0
}
description TV
egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
}
vif 840 {
bridge-group {
bridge br0
}
description TV
egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
}
vif 851 {
bridge-group {
bridge br1
}
description VoIP
egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
}
}
ethernet eth2 {
address dhcp
description FREEBOX
duplex auto
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
poe {
output off
}
speed auto
vif 100 {
bridge-group {
bridge br2
}
description "TV Freebox"
}
}
ethernet eth3 {
duplex auto
poe {
output off
}
speed auto
}
ethernet eth4 {
duplex auto
poe {
output off
}
speed auto
}
loopback lo {
}
switch switch0 {
address 192.168.1.1/24
description SWITCH
firewall {
in {
modify WAN_POLICY
}
}
mtu 1500
switch-port {
interface eth3
interface eth4
}
vif 100 {
bridge-group {
bridge br2
}
description "TV Freebox"
mtu 1500
}
}
}
load-balance {
group WAN_FAILOVER {
interface eth2 {
failover-only
}
interface pppoe0 {
}
}
}
service {
dhcp-server {
disabled false
hostfile-update disable
shared-network-name LIVEBOX {
authoritative enable
description LIVEBOX
subnet 192.168.2.0/24 {
default-router 192.168.2.1
dns-server 192.168.2.1
lease 86400
start 192.168.2.100 {
stop 192.168.2.120
}
}
}
shared-network-name SWITCH {
authoritative disable
description HOME
subnet 192.168.1.0/24 {
default-router 192.168.1.1
dns-server 192.168.1.1
lease 86400
start 192.168.1.100 {
stop 192.168.1.120
}
}
}
}
dns {
forwarding {
cache-size 1000
listen-on eth0
listen-on switch0
}
}
gui {
https-port 8889
}
mdns {
reflector
}
nat {
rule 5000 {
description Orange
log disable
outbound-interface pppoe0
protocol all
type masquerade
}
rule 5001 {
description Free
log disable
outbound-interface eth2
protocol all
type masquerade
}
rule 5002 {
description "TV Freebox"
log disable
outbound-interface br2.100
protocol all
source {
address 192.168.1.0/24
}
type masquerade
}
}
pppoe-server {
authentication {
local-users {
username fti/XXXXXXX {
password XXXXXXX
}
}
mode local
}
client-ip-pool {
start 192.168.2.10
stop 192.168.2.20
}
dns-servers {
server-1 80.10.246.2
server-2 80.10.246.129
}
interface eth0.835
mtu 1492
}
ssh {
port 1234
protocol-version v2
}
ubnt-discover {
disable
}
upnp2 {
listen-on eth0
listen-on switch0
nat-pmp enable
secure-mode disable
wan pppoe0
}
}
system {
config-management {
commit-revisions 50
}
host-name ubnt
login {
user toto {
authentication {
encrypted-password blabla.
plaintext-password ""
}
full-name Toto
level admin
}
}
name-server 208.67.222.222
name-server 208.67.220.220
ntp {
server 0.ubnt.pool.ntp.org {
}
server 1.ubnt.pool.ntp.org {
}
server 2.ubnt.pool.ntp.org {
}
server 3.ubnt.pool.ntp.org {
}
}
offload {
ipv4 {
forwarding enable
pppoe enable
vlan enable
}
}
package {
repository wheezy {
components "main contrib non-free"
distribution wheezy
password ""
url http://http.us.debian.org/debian
username ""
}
repository wheezy-security {
components main
distribution wheezy/updates
password ""
url http://security.debian.org
username ""
}
}
syslog {
global {
facility all {
level notice
}
facility protocols {
level warning
}
}
}
time-zone Europe/Paris
traffic-analysis {
dpi enable
export enable
}
}
/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.7.0.4783374.150622.1534 */
Tout fonctionne sauf la freebox player. J’ai suivi ce tuto :
https://lafibre.info/free-tutoriels/remplacer-sa-freebox-par-un-ubiquiti-edgerouter-poe-tv-inside/Je ne comprends pas d’où vient le problème. Je remercie chacun d’entre vous pour votre aide.
Bonne fin de journée et à très bientôt et encore merci à vous pour l'aide que vous m'apporterez