Auteur Sujet: Clarification remplacement livebox par edgerouter  (Lu 13294 fois)

0 Membres et 1 Invité sur ce sujet

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Clarification remplacement livebox par edgerouter
« Réponse #48 le: 11 mai 2017 à 21:33:12 »
Pourrais-tu reposter ta config entière ?

jericho63

  • Abonné Orange Fibre
  • *
  • Messages: 121
  • COURNON 63
Clarification remplacement livebox par edgerouter
« Réponse #49 le: 11 mai 2017 à 21:53:00 »
voici
firewall {
    all-ping enable
    broadcast-ping disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 1 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 3 {
            action drop
            description "Drop invalid state"
            log disable
            state {
                invalid enable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        description LAN_ETH0
        address 192.168.1.1/24
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description ISP
        duplex auto
        speed auto
        vif 832 {
            address dhcp
            description ISP_DATA
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox3";"
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                default-route update
                default-route-distance 210
                name-server update
            }
            egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
        }
        vif 838 {
            address dhcp
            description ISP_TV_VOD
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";"
                client-option "send dhcp-client-identifier 1:C0:XX:XX:XX:XX:XX;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 210
                name-server update
            }
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            address 192.168.255.254/32
            description ISP_TV_STREAM
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN_ETH2_DECODEUR
        duplex auto
        speed auto
    }
ethernet eth3 {
        description LAN_ETH3_VOIP
        duplex auto
        speed auto
        vif 832 {
            address 192.168.2.254/24
            description "Voip"
        }
    }
ethernet eth4 {
        disable
        duplex auto
        speed auto
    }
    loopback lo {
    }
switch switch0 {

    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    rule 1 {
        description 993
        forward-to {
            address 192.168.1.150
            port 993
        }
        original-port 993
        protocol tcp_udp
    }
    rule 2 {
        description 587
        forward-to {
            address 192.168.1.150
            port 587
        }
        original-port 587
        protocol tcp_udp
    }
    rule 3 {
        description 25
        forward-to {
            address 192.168.1.150
            port 25
        }
        original-port 25
        protocol tcp_udp
    }
    rule 4 {
        description 143
        forward-to {
            address 192.168.1.150
            port 143
        }
        original-port 143
        protocol tcp_udp
    }
    rule 5 {
        description 80
        forward-to {
            address 192.168.1.150
            port 80
        }
        original-port 80
        protocol tcp_udp
    }
    rule 6 {
        description 443
        forward-to {
            address 192.168.1.150
            port 443
        }
        original-port 443
        protocol tcp_udp
    }
rule 7 {
        description 22
        forward-to {
            address 192.168.1.150
            port 22
        }
        original-port 1016
        protocol tcp_udp
    }
    wan-interface eth1.832
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth1 {
            role disabled
            threshold 1
        }
        interface eth1.832 {
            role disabled
            threshold 1
        }
        interface eth1.838 {
            role disabled
            threshold 1
        }
        interface eth1.840 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth2 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
interface eth3 {
            role disabled
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
global-parameters "option rfc3118-auth code 90 = string;"
        global-parameters "option SIP code 120 = string;"
        shared-network-name LAN_ETH0_DHCP {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.150
                lease 86400
                ntp-server 192.168.1.1
                start 192.168.1.100 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN_ETH1_DHCP {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                ntp-server 192.168.2.1
                start 192.168.2.100 {
                    stop 192.168.2.200
                }
            }
        }
shared-network-name Livebox {
            authoritative enable
            subnet 192.168.3.0/24 {
                default-router 192.168.3.254
                dns-server 80.10.246.136
        dns-server 81.253.149.6
                lease 86400
                start 192.168.3.21 {
                    stop 192.168.3.200
                }
              subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                static-mapping Livebox {
                    ip-address 192.168.3.1
                    mac-address 00:37:XX:XX:XX:XX

            }
        }
    }
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 1024
            listen-on lo
            listen-on eth0
            listen-on eth2
            name-server 80.10.246.3
            name-server 81.253.149.10
        }
    }
    gui {
        http-port 80
        https-port 443
        listen-address 192.168.1.1
        listen-address 192.168.2.1
        older-ciphers disable
    }
    nat {
        rule 5001 {
            description "MASQ: WAN"
            log disable
            outbound-interface eth1.832
            protocol all
            type masquerade
        }
        rule 5002 {
            description "MASQ: ORANGE"
            log disable
            outbound-interface eth1.838
            protocol all
            type masquerade
        }
    }
    ssh {
    allow-root
        listen-address 192.168.1.1
        listen-address 192.168.2.1
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        nat-pmp enable
        port 34651
        secure-mode enable
        wan eth1.832
    }
}
system {
    config-management {
        commit-revisions 5
    }
    conntrack {
        expect-table-size 4096
        hash-size 4096
        table-size 32768
        tcp {
            half-open-connections 512
            loose disable
            max-retrans 3
        }
    }
    login {
        user root {
            authentication {
                encrypted-password $6$vuBbZyMpY3h6$3Wyu/tmPQn8OPWGD9DmViUKLC06d1Qh0gejIIgBBBtiLv3MAupbdh72gQuP3RwanJKS5YZ4hw4JiZw3IM9.IW0
                plaintext-password ""
            }
            level admin
        }
user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 127.0.0.1
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat disable
        ipsec enable
        ipv4 {
            forwarding enable
            gre enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            vlan enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
    traffic-analysis {
        dpi disable
        export disable
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.9.1.4939093.161214.0705 */

J'ai repéré deux trois choses qui me paraisse bizarre
la 1ere :
dans le bloc interface, j'ai défini les paramètres de mon eth3 de la façon suivante:
ethernet eth3 {
        description LAN_ETH3_VOIP
        duplex auto
        speed auto
        vif 832 {
            address 192.168.2.254/24
            description "Voip"
        }
    }

sachant que j'ai défini le dhcp sur la plage 192.168.0.3 /24 , est ce qu'il ne faudrait pas modifier l'adresse du vif 832 en conséquence?

2eme chose conernant le prametrage du dhcp
shared-network-name Livebox {
            authoritative enable
            subnet 192.168.3.0/24 {
                default-router 192.168.3.254
                dns-server 80.10.246.136
        dns-server 81.253.149.6
                lease 86400
                start 192.168.3.21 {
                    stop 192.168.3.200
                }
              subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                static-mapping Livebox {
                    ip-address 192.168.3.1
                    mac-address 00:37:XX:XX:XX:XX

            }
        }
    }
est ce qu'il ne faut definir le parametre rfc3118-auth avec mon fti encodé en hexa? dans le cas present il s'agit de la reprise de ton fichier de conf.

merci

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Clarification remplacement livebox par edgerouter
« Réponse #50 le: 11 mai 2017 à 22:01:58 »
sachant que j'ai défini le dhcp sur la plage 192.168.0.3 /24 , est ce qu'il ne faudrait pas modifier l'adresse du vif 832 en conséquence

Bingo. Un p'tit 192.168.3.254/24 et ça devrait le faire.

est ce qu'il ne faut definir le parametre rfc3118-auth avec n'envoie pas mon fti encodé en hexa? dans le cas present il s'agit de la reprise de ton fichier de conf.

Pas du tout, c'est une autre chaîne de caractère qui identifie le serveur DHCP et qui correspond à dhcpliveboxfr250

Ça doit sans doute éviter à la livebox  d'envoyer sa demande d'auth SIP à n'importe quel DHCP qui lui répond.

jericho63

  • Abonné Orange Fibre
  • *
  • Messages: 121
  • COURNON 63
Clarification remplacement livebox par edgerouter
« Réponse #51 le: 11 mai 2017 à 22:06:49 »
je viens de tester , tout fonctionne correctement! c'est royal!

merci a tout le monde!

Jericho63