La Fibre

Datacenter et équipements réseaux => Routeurs => Orange fibre Remplacer la LiveBox par un routeur => Discussion démarrée par: redcat le 25 octobre 2014 à 14:22:15

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: redcat le 25 octobre 2014 à 14:22:15
Hello!

Je viens de passer il y as un mois à la fibre chez orange. Je trouve service en lui-même bon, mais la livebox complètement naze. Bon outre le fait que je ne peux pas faire ce que je veux avec la box, il y as aussi le fait qu'elle plante régulièrement ce qui me casse passablement les pieds (pour rester poli  :) )

J'ai un routeur mikrotik CRS125-24G-1S-RM que j'essaye de configurer pour pouvoir brancher l'ONT directement sur mon routeur.

En me basant sur les infos que j'ai pu trouver ici (https://lafibre.info/remplacer-livebox/se-passer-de-la-livebox-optique/96/) et là (http://gonzague.me/remplacer-sa-livebox-fibre-orange-par-un-routeur-linux) j'ai appliqué la config suivante :
/interface vlan
add interface=ether24 l2mtu=1584 mtu=1492 name=internet-orange vlan-id=835
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=internet-orange
/interface pppoe-client
add ac-name="" add-default-route=yes allow=pap,chap default-route-distance=1 dial-on-demand=no disabled=no interface=internet-orange keepalive-timeout=60 \
    max-mru=1480 max-mtu=1492 mrru=disabled name=pppoe-user-orange password=xxxxxxx profile=default service-name=internet-orange use-peer-dns=yes user=\
    fti/xxxxxxx

Mais à chaque fois que je branche l'ONT sur le routeur, la connexion s'établit bien (le BAS me répond bien), mais je fini toujours sur :
10:57:03 pppoe-user-orange: rcvd CHAP Failure id=0x1
10:57:03     CHAP authentication failure, unit 39819
10:57:03 pppoe-user-orange: LCP close
10:57:03 pppoe-user-orange: LCP closed
10:57:03 pppoe-user-orange: sent LCP TermReq id=0x45
10:57:03     failed to authenticate ourselves to peer
Log complet : http://pastebin.com/9bSAUmqg (http://pastebin.com/9bSAUmqg)

Est-ce que vous auriez une idée de la raison pour laquelle je me fait jetter à l'authentification?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: redcat le 26 octobre 2014 à 09:52:15
Je me répond à moi-même car j'ai avancé dans mon investigation. Apparemment mon routeur ajoute 2 octets NULL de plus à la fin du paquet que la LB lors de l'envois d'un paquet CHAP Response : il en envois 4 alors que la LB n'en envois que 2.

En gros ils envoient tous les deux :

1 octet Code
1 octet ID
2 octet Longueur CHAP
1 octet Longueur Challenge
16 octets Challenge
(dans mon cas) 11 Octets Name (contenant le user CHAP donc "fti/xxxxxxx" )

Soit un total de 32 octets. Comme il est bien indiqué 32 dans mon entête CHAP, ca devrait s'arrêter là, le reste c'est des octets de bourrage.

La livebox termine par deux 0x00 et le Mihrotik par quatre 0x00.

Normalement ça ne devrait pas poser de soucis parce que la RFC 1994 (https://www.ietf.org/rfc/rfc1994.txt) dit que les octets situés après le nombre précisé par l'en-tête length du paquet CHAP doivent être ignorés., mais bon Orange, respect des RFC toussa...

Est-ce que quelqu'un qui aurait un setup sur BSD/Linux/Whatever OS qui permet de dump les paquets aurait la gentillesse de faire un petit PCAP pour mater le résultat qu'il obtient lors de l'authentification CHAP?

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: fouinix le 21 mai 2015 à 11:54:59
Salut,
Je suis intéressé pour le fonctionnement du mikrotik sur une connexion Orange. Est-ce que tu as trouvé une solution?
Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: redcat le 21 mai 2015 à 12:11:54
Hello,

J'ai réussit a le faire marche finalement. Je ne sais pas pourquoi, mais il faut que j'attende que le routeur essaye de se connecter 13 fois avant que ca passe.

La config suivante est donc bonne pour un setup avec seulement internet. Je n'utilise pas la TV ou le téléphone sur mon réseau donc je n'ai pas routé les autres VLAN Orange, mais tu pourra trouver les info nécessaires ici : http://www.forum-orange.com/forums/viewtopic.php?id=17933 :

    # hard packet switching : no CPU
    /interface ethernet
    set [ find default-name=ether1 ] master-port=none
    set [ find default-name=ether2 ] master-port=ether1
    set [ find default-name=ether3 ] master-port=ether1
    set [ find default-name=ether4 ] master-port=ether1
    set [ find default-name=ether5 ] master-port=ether1
    set [ find default-name=ether6 ] master-port=ether1
    set [ find default-name=ether7 ] master-port=ether1
    set [ find default-name=ether8 ] master-port=ether1
    set [ find default-name=ether09 ] master-port=ether1
    set [ find default-name=ether10 ] master-port=ether1
    set [ find default-name=ether11 ] master-port=ether1
    set [ find default-name=ether12 ] master-port=ether1
    set [ find default-name=ether13 ] master-port=ether1
    set [ find default-name=ether14 ] master-port=ether1
    set [ find default-name=ether15 ] master-port=ether1
    set [ find default-name=ether16 ] master-port=ether1
    set [ find default-name=ether17 ] master-port=ether1
    set [ find default-name=ether18 ] master-port=ether1
    set [ find default-name=ether19 ] master-port=ether1
    set [ find default-name=ether20 ] master-port=ether1
    set [ find default-name=ether21 ] master-port=ether1
    set [ find default-name=ether22 ] master-port=ether1
    set [ find default-name=ether23 ] master-port=ether1
    # ether24 : CPU Port
    set [ find default-name=ether24 ] master-port=none
    # ether24 vlan 835
    /interface vlan
    add interface=ether24 l2mtu=1584 mtu=1492 name=internet-orange vlan-id=835
    # PPPoE + Auth
    /interface pppoe-client
    add ac-name="" add-default-route=yes allow=pap,chap default-route-distance=1 dial-on-demand=no disabled=no interface=internet-orange keepalive-timeout=60 max-mru=1492 max-mtu=1492 mrru=disabled name=pppoe-orange
password=xxxxxxx profile=default service-name="" use-peer-dns=yes
user=fti/xxxxxxx
    # IP config
    /ip address
    add address=172.21.0.254/24 interface=ether1 network=172.21.0.0
    # NAT
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=pppoe-orange to-addresses=0.0.0.0
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: fouinix le 21 mai 2015 à 12:18:21
Merci pour ce retour et le lien vers forum-orange. Dommage, personne n'a réussi à faire marcher la téléphonie :(
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: vincen le 17 juillet 2015 à 09:53:52
J'ai réussit a le faire marche finalement. Je ne sais pas pourquoi, mais il faut que j'attende que le routeur essaye de se connecter 13 fois avant que ca passe.
Tu fais comment pour saisir une ligne aussi longue ? ça passe pas sur le mien, il me fait une erreur de ligne trop longue à chaque fois :(

Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: redcat le 17 juillet 2015 à 16:39:52
Tu fais comment pour saisir une ligne aussi longue ? ça passe pas sur le mien, il me fait une erreur de ligne trop longue à chaque fois :(

Qu'est-ce que tu entend par "une ligne aussi longue" ?

Mon problème ne déclenche pas de timeout, c'est juste que le serveur CHAP me répond que mon couple MdP/User n'est pas bon, et ça fail immédiatement.

Le routeur retry de lui-même la connexion au bout de quelques secondes et magie au bout de 13 fois, l'user/mot de passe qui n'ont pas changé entre temps sont accepté.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: vincen le 17 juillet 2015 à 16:45:39
Qu'est-ce que tu entend par "une ligne aussi longue" ?
Pardon je me suis mal exprimé :( je parlais de la ligne à saisir dans le terminal pour paramétrer le Mikrotik ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: redcat le 17 juillet 2015 à 16:49:19
Pardon je me suis mal exprimé :( je parlais de la ligne à saisir dans le terminal pour paramétrer le Mikrotik ;)

Haaa OK!

Il s'agit d'une liste de commande et pas une seule ligne :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: vincen le 17 juillet 2015 à 16:52:21
Haaa OK!
Il s'agit d'une liste de commande et pas une seule ligne :)
oui oui ;) mais celle-ci c'est une unique ligne n'est ce pas ?
add ac-name="" add-default-route=yes allow=pap,chap default-route-distance=1 dial-on-demand=no disabled=no interface=internet-orange keepalive-timeout=60 max-mru=1492 max-mtu=1492 mrru=disabled name=pppoe-orange password=xxxxxxx profile=default service-name="" use-peer-dns=yes user=fti/xxxxxxx
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: redcat le 17 juillet 2015 à 23:32:01
Sinon après le /interface pppoe-orange, tu peux set les propriétés une par une comme ca (j'ai pas testé) :


/interface pppoe-client
add name=pppoe-orange
set pppoe-orange add-default-route=yes
set pppoe-orange allow=pap,chap
set pppoe-orange default-route-distance=1
set pppoe-orange dial-on-demand=no
set pppoe-orange disabled=no
set pppoe-orange interface=internet-orange
set pppoe-orange keepalive-timeout=60
set pppoe-orange max-mru=1492
set pppoe-orange max-mtu=1492
set pppoe-orange mrru=disabled
set pppoe-orange ac-name=""
set pppoe-orange password=xxxxxxx
set pppoe-orange profile=default
set pppoe-orange service-name=""
set pppoe-orange use-peer-dns=yes
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 janvier 2016 à 12:55:47
Bonjour RedCat,

Je compte migrer du ERL POE / Netgear 110TP vers du Mikrotik CCR1009-8G en router et CRS125-24G en switch car l'ERL est trop limité en VPN+QOS les perfs s'effondrent et c'est toujours une galère à reconfigurer à chaque nouveau firmware. Le coup de la clé USB pour le storage ne rend pas l'installation pérenne même si j'ai buildé une clé de secours.
Enfin, le support de l'IPV6 est vraiment minime sur l'ERL et je ne sais pas si les perfs vont suivre.

1) Niveau perf ca donne quoi ?
2) est ce qu'il supporte les options dhcp RFC3442, pour récupérer les routes static du DHCP pour la TV ?
3) est ce que tu as essayé de mettre la livebox derrière le mikrotik pour avoir la TV et le téléphone ?

Je reçois mes joujous semaine prochaine le temps qu'ils viennent de Lettonie.

Merci
Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: fouinix le 09 février 2016 à 23:18:04
grapplerbaki : Du nouveau? Ce sujet m'intéresse, je compte m'acheter le même matériel.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 09 février 2016 à 23:35:59
Je suis dessus, je m'y attaque ce soir.

Niveau hardware c'est top, cela respire la qualité, la taille est hyper compact et il est WAF compatible en blanc.
Par rapport à ERL, on est à des années lumières pour la config et le parametrage. l'application Winbox est un régal pour la configuration par contre il y'a beaucoup de menu et de configuration possible.
 
J'ai fait quelques testes ce weekend, un peu peur au début car j'avais un débit de 450Mbps max (850Mbps sur l'ERL) mais en lisant sur les forums le CCR1009 si il est mal paramétré utilise 100% d'un seul core et n'utilise pas les autres et le PPPoE n'utilise pas offloading hardware. Avec 450 sur un seul cœur il en a encore sous le pied, sur les forums ils supportent du 12gbps !
Le gros plus c'est le IPSEC utilise le hardware donc je n'aurais pas d'impact sur le début pour le tunnel  ipsec avec mon frère aux US.

Entre temps, je viens de voir que j'ai migré vers le DHCP donc le PPPoe n'est plus un problème et que Mikrotik supporte le QOS sur les vlan 802.1p mais pas l'IPV6.
Je suis sur le poste de lafibre pour la configuration linux/openbsd.

Je fais des testes ce soir.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 10 février 2016 à 02:56:28
La conf en DHCP est beaucoup plus facile que le PPPoe et niveau débit je suis aussi rapide que l'ERL.
Tout peut se faire via l'interface même si je préfère en ligne de commande.

Je n'ai pas eut besoin de changé les priorités pour le QOS des Vlan (802.1p) car il n'y a pas d'impact pour le débit.
https://www.speedtest.net/my-result/5072897166

Next step demain :
- Ajouter des règles de firewall de base
- Ajouter la livebox derrière le CCR pour avoir la TV et la téléphonie.
- Ajouter l'IPSEC avec mon frère

Enfin, je viens de voir que Mikrotik propose un SFP GPON donc je peux me débarrasser de l'ONT et brancher la fibre directement sur le CCR !!!!
http://routerboard.com/SFPONU


Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 10 février 2016 à 07:06:58
Je n'ai pas eut besoin de changé les priorités pour le QOS des Vlan (802.1p) car il n'y a pas d'impact pour le débit.
Etrange... Ca veut dire que chez toi les requêtes DHCP en priorité 0 fonctionnent ?

Citer
Enfin, je viens de voir que Mikrotik propose un SFP GPON donc je peux me débarrasser de l'ONT et brancher la fibre directement sur le CCR !!!!
http://routerboard.com/SFPONU
Pour pouvoir utiliser un ONT autre que celui fourni par Orange, ça suppose que tu puisses configurer le SLID de l'ONT remplaçant avec le SLID de l'ONT d'Orange. Et le problème, c'est que le SLID est personnel et que tu ne le connais pas (Il faut se connecter sur l'ONT d'Orange, et donc connaitre le mot de passe, pour récupérer le SLID)...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 10 février 2016 à 10:20:46
- Ajouter la livebox derrière le CCR pour avoir la TV et la téléphonie.
Et le téléphone fonctionne ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 10 février 2016 à 10:25:01
Perso, avec la nouvelle architecture (Internet + Telephone sur le même VLAN), j'ai un doute quant-à la faisabilité de pouvoir conserver tout simplement la Livebox pour la téléphonie. Il faudrait en effet que le routeur ET la box obtiennent une IP sur le même VLAN (832).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 10 février 2016 à 11:55:33
Donc si je comprend bien la Livebox derrière un routeur avec au moins le téléphone n'est pas envisageable pour l'instant ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 10 février 2016 à 12:41:38
Bonjour,

Je comptais faire comme le pfsense et mettre un DHCP serveur sur le CCR et connecter la livebox dessus.
Je teste ce soir et je vous tiens au courant.

Baki
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 10 février 2016 à 13:58:34
Etrange... Ca veut dire que chez toi les requêtes DHCP en priorité 0 fonctionnent ?
Pour pouvoir utiliser un ONT autre que celui fourni par Orange, ça suppose que tu puisses configurer le SLID de l'ONT remplaçant avec le SLID de l'ONT d'Orange. Et le problème, c'est que le SLID est personnel et que tu ne le connais pas (Il faut se connecter sur l'ONT d'Orange, et donc connaitre le mot de passe, pour récupérer le SLID)...

https://blog.jbfavre.org/2016/01/29/Remplacer-livebox-orange-configuration-mikrotik-telephone/

j'avais trouvé ça et effectivement lui non plus n’applique aucune prio  :o
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 10 février 2016 à 14:36:16
Moi ce que je trouve bizarre dans son post, c'est qu'il continue d'utiliser le VLAN 851 pour la téléphonie, alors qu'à priori, les retours (screenshots de l'interface d'admin de la LB) indiquent que pour la TOIP c'est bien 832 comme pour Internet...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 10 février 2016 à 18:53:55
Bonjour,

Je viens de voir le lien. Je sais pas si il ya une faute de frappe mais dans les commandes il utilise le vlan 832 et non 851

/interface ethernet vlan
add comment="Internet Livebox" name=vlan832-livebox mtu=1492 vlan-id=832 interface=eth2
add comment="VoIP Livebox" name=vlan851-livebox mtu=1492 vlan-id=832 interface=eth2
add comment="VoIP Orange" name=vlan851-orange mtu=1492 vlan-id=832 interface=eth1

je regarde ce soir.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 10 février 2016 à 19:00:22
Et entre nous, un MTU à 1492 alors qu'on n'a plus de PPPoE c'est pas génial ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 10 février 2016 à 21:14:17
Bonsoir,

Je viens de faire le test avec dhcp server pour la livebox et ajout du Vlan 851 pour la VOIP....ca marche !
Pour la petite histoire, ma fille de 2 ans avait caché le téléphone dans l'imprimante laser, bonne surprise quand je l'ai fait sonné en appelant de mon mobile.

/interface vlan
add comment="Internet Livebox" name=vlan832-livebox mtu=1500 vlan-id=832 interface=ether5
add comment="VoIP Livebox" name=vlan851-livebox mtu=1500 vlan-id=851 interface=ether5
add comment="VoIP Orange" name=vlan851-orange mtu=1500 vlan-id=851 interface=etherWAN


Il ne reste plus que l'ajout de la TV.
Edit :
- Je viens d'ajouter les Vlan complèmentaire pour la TV, tout fonctionne.
- J'ai aussi configurer les règles de firewall de base et désactiver les services inutiles (telnet, ftp...)


Bon je vais essayer de me logger sur ONT pour récupérer le SLI :p

Baki.
 
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 11 février 2016 à 14:08:49
hello ,

vu que je compte acheter un Mikrotik, est ce possible de ta part de faire un tuto ?

cdlt
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 11 février 2016 à 22:45:33
Salut Stefauresi,

Oui, je finalise quelques optimisation et je ferai un tuto ce weekend.

Si tu souhaites faire l'acquisition du routeur, regardes du coté de Amazon.de avec le vendeur EuroDK ce sont les meilleurs prix que j'ai pu trouvé avec envoie rapide en UPS.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 12 février 2016 à 09:20:53
merci pour tes conseils , je m'oriente vers le CCR1009-8G-1S-1S+PC
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: GourouLubrik le 13 février 2016 à 16:02:36
Bonjour, je suis nouveau ici, et cela m'intéresse également... J'ai actuellement un routeur collé en double NAT derrière la livebox, j'en ai un peu marre.

Merci beaucoup pour les éléments de retours et le futur tuto  :-*

Je lorgne du coté de l'HAP ac (ou RB962UiGS-5HacT2HnT pour les intimes), avec son Wifi 802.11ac et son port SFP.
Niveau fonctionnalité livebox, j'aurais besoin de la téléphonie et du multi TV.
Niveau fonctionnalité routeur, j'ai pas besoin de grand chose d'extra ordinaire, à part un serveur openvpn et un serveur proxy...

Pour le meilleur prix, je l'ai vu moins chez ubntshop sur ebay que sur amazon.de  ;)

Un avis sur ce modèle et la faisabilité d'une telle configuration (la puissance cpu m'a l'air un peu faiblarde) ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 13 février 2016 à 16:27:32
Voila le Tuto pour la configuration du Mikrotik RouterOS + quelques paramétrages spécifiques au CCR1009.

J'ai une préférence pour l'outil Winbox pour la conf mais on peut aussi la version web ou le ssh.
Pour ceux qu'ils veulent se familiariser avec ROuterOS, des image de VM sont disponible sur le site. J'ai utilisé Oracle Virtulabox pour faire des testes.
http://www.mikrotik.com/download

Pour une presentation du boitier c'est la version RM mais c'est exactement le meme specs.
http://forum.mikrotik.com/viewtopic.php?t=84475 (http://forum.mikrotik.com/viewtopic.php?t=84475)

1) télécharger l'outil winbox 3.1
http://download2.mikrotik.com/routeros/winbox/3.1/winbox.exe (http://download2.mikrotik.com/routeros/winbox/3.1/winbox.exe)

2) Le routeur est configurer avec l'adresse IP par défaut : 192.168.88.1/24 et avec l'utilisateur admin avec un mot de passe vide.
Vous paramétrer votre PC sur le même réseau et vous lancer Winbox, il ya aussi la possibilité de se connecter via Adresse Mac.
Autre option vous pouvez directement attaquer le routeur via un navigateur internet.

3) Convertir votre login PPPoe en Hexa pour les options DHCP client => voir le poste sur le DHCP
https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/ (https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/)

4) Spécifique au CCR1009, l'accès au CPU est différents suivant les ports.
http://i.mt.lv/routerboard/files/CCR1009-140630151432.pdf (http://i.mt.lv/routerboard/files/CCR1009-140630151432.pdf)

En gros les ports 1-4 sont connecté à un Switch Atheros8327, les suivants sont indépendants avec accès direct au CPU.
J'ai pris une Switch Mikrotik layer 3 donc aucun intérêt d'utiliser le switch surtout qu'il y a un impact sur les perfs.
J'ai choisi le port 7 pour le WAN, Port 5 pour la livebox et le port 1 pour le LAN. J'ai renommé via la winbox le nom des interfaces.
Je garde le port 8 libre qui permet via POE d'alimenter le routeur (alim de secours).

5) Configuration du DHCP client pour le WAN.

    a) On va créer le vlan 832 pour avoir l'internet :
/interface vlan
add interface=etherWAN name=vlan832-orange vlan-id=832 mtu=1500 arp=enabled use-service-tag=no

    b) Setup des options DHCP Client :
/ip dhcp-client option
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833
add code=90 name=authsend value=0x0000000000000000000000006674692f**************************
add code=60 name=vendor-class-identifier value=0x736167656d

/ip dhcp-client
add interface=vlan832-orange disabled=no add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid,authsend,userclass,vendor-class-identifier


    c) Mise en place du NAT :   
 /ip firewall nat
add action=masquerade chain=srcnat out-interface=vlan832-orange to-addresses=0.0.0.0

6) Configuration du DHCP server  pour le LAN (vous l'adaptez à votre réseau).

/interface ethernet
set [ find default-name=ether5 ] master-port=none name=ether1 comment=LAN

/ip address
add address=192.168.1.1/24 network=192.168.1.0 interface=ether1

/ip pool
add name="pool_lan" ranges=192.168.1.100-192.168.1.200

/ip dhcp-server
add name="LAN" interface=ether1 lease-time=1w address-pool=pool_lan authoritative=yes lease-script=""

/ip dhcp-server network
add address=192.168.1.0/24 gateway=192.168.1.1 netmask=24 dns-server=8.8.8.8,8.8.4.4 wins-server="" ntp-server="" 


6) Configuration de la livebox pour Tel et TV. Il faut l'addresse mac de livebox pour que le DHCP server lui assigne l'IP de votre choix

/interface ethernet
set [ find default-name=ether5 ] master-port=none name=ether5 comment=Livebox

/interface vlan
add comment="Internet Livebox" name=vlan832-livebox mtu=1500 vlan-id=832 interface=ether5
add comment="VOD Livebox" name=vlan838-livebox mtu=1500 vlan-id=838 interface=ether5
add comment="VOD Orange" name=vlan838-orange mtu=1500 vlan-id=838 interface=etherWAN
add comment="TV Livebox" name=vlan840-livebox mtu=1500 vlan-id=840 interface=ether5
add comment="TV Orange" name=vlan840-orange mtu=1500 vlan-id=840 interface=etherWAN


/interface bridge
add comment=Livebox name=br-livebox mtu=1500

/interface bridge port
add bridge=br-livebox interface=vlan838-livebox
add bridge=br-livebox interface=vlan838-orange
add bridge=br-livebox interface=vlan840-livebox
add bridge=br-livebox interface=vlan840-orange


/ip address
add address=192.168.2.1/24 network=192.168.2.0 interface=vlan832-livebox

/ip pool
add name="livebox" ranges=192.168.2.20-192.168.2.200

/ip dhcp-server option
add code=90 name=authsend value=0x0000000000000000000000646863706c697665626f786672323530
add code=120 name=SIP value=0x00067362637433670341554206616363657373116f72616e67652d6d756c74696d65646961036e657400

/ip dhcp-server
add name="Livebox" interface=vlan832-livebox lease-time=1w address-pool=livebox authoritative=yes lease-script=""

/ip dhcp-server network
add address=192.168.2.0/24 gateway=192.168.2.1 netmask=24 dns-server=81.253.149.1,80.10.246.130 wins-server="" ntp-server="" caps-manager="" dhcp-option=authsend,SIP

/ip dhcp-server lease
add comment=Livebox address=192.168.2.21 mac-address=**:**:**:**:**:** server=Livebox dhcp-option=authsend,SIP



7) Enfin pour améliorer le débit pour être au max, il faut changer le type des interfaces Queue. J'avais un débit de seulement 650Mbps
Via winbox, vous allez dans Queues, ensuite l'onglet Interface queues.
Il faut modifier le Queue Type en Ethernet-default.

'8) Setup de l'UPNP + Firewall

Les Man de Mikrotik sont très bien fait :
http://wiki.mikrotik.com/wiki/Manual:IP/UPnP (http://wiki.mikrotik.com/wiki/Manual:IP/UPnP)
http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script (http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script)

Voila normalement avec ca vous avez le Net, la TV et le téléphone.
Pour ceux que cela intéresse j'ai aussi le script pour mettre à jour le DNS de NoIP.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 13 février 2016 à 17:40:41
Bonjour, je suis nouveau ici, et cela m'intéresse également... J'ai actuellement un routeur collé en double NAT derrière la livebox, j'en ai un peu marre.

Merci beaucoup pour les éléments de retours et le futur tuto  :-*

Je lorgne du coté de l'HAP ac (ou RB962UiGS-5HacT2HnT pour les intimes), avec son Wifi 802.11ac et son port SFP.
Niveau fonctionnalité livebox, j'aurais besoin de la téléphonie et du multi TV.
Niveau fonctionnalité routeur, j'ai pas besoin de grand chose d'extra ordinaire, à part un serveur openvpn et un serveur proxy...

Pour le meilleur prix, je l'ai vu moins chez ubntshop sur ebay que sur amazon.de  ;)

Un avis sur ce modèle et la faisabilité d'une telle configuration (la puissance cpu m'a l'air un peu faiblarde) ?
Pour la configuration, pas de soucis ca tourne sous RouterOS. Tu peux même le faire sur un Switch Mikrotik.
Le problème est la puissance CPU, c'est trop juste pour 1gpbs en NAT, plutot vers les 200Mbps.

 
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 13 février 2016 à 23:33:25
Je viens de tester RouterOs 6.5 sur ESXI 6 (full)
J'ai assigné 3 NIC
- ether4 = Livebox
- ether5 = Lan
- ether6 = Wan

J'ai donc modifié ton tuto pour prendre en considération la numérotation des interfaces réseaux.

Malheureusement , je n'ai aucune connexion DHCP établie , dans les outils de RouterOS (analyseur de paquet) je vois bien les essais de connexion avec les options DHCP visible dans les RAW .
Ma femme voulant regarder Netflix , j'ai mis rapidement fin a mes tests pour ce soir ..... >:(
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 15 février 2016 à 12:01:24
Enfin, je viens de voir que Mikrotik propose un SFP GPON donc je peux me débarrasser de l'ONT et brancher la fibre directement sur le CCR !!!!
http://routerboard.com/SFPONU

Bonjour,
Quel est l’intérêt de se débarrasser de l'ONT ?

@stefauresi
Tu en est ou ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 15 février 2016 à 12:09:30
Hello,

Pas eu le temps ce week-end , j'espère avoir un peu plus de temps ce soir .

Cette semaine ayant remis la liveboite en fonction , afin de palier a un manque cruel de nat loopback j'ai mis en place un serveur DNS.

On est bien d'accord que le nat loopback fonctionne sur les Mikrotik ? (avant que je lance l'achat debut Mars ....)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 15 février 2016 à 12:30:08
On est bien d'accord que le nat loopback fonctionne sur les Mikrotik ? (avant que je lance l'achat debut Mars ....)

Bonne question mais je ne pourrais pas te répondre mais vu le prix je serais surpris que cela ne soit pas possible
Je pense que grapplerbaki ou redcat nous en dira plus la-dessus
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 15 février 2016 à 12:35:22
Bonjour,
Quel est l’intérêt de se débarrasser de l'ONT ?

Juste à me debarrasser d'un boitier + prise et je n'ai pas confiance en la fiabilité de huawei.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 15 février 2016 à 12:36:25
Hello,

Pas eu le temps ce week-end , j'espère avoir un peu plus de temps ce soir .

Cette semaine ayant remis la liveboite en fonction , afin de palier a un manque cruel de nat loopback j'ai mis en place un serveur DNS.

On est bien d'accord que le nat loopback fonctionne sur les Mikrotik ? (avant que je lance l'achat debut Mars ....)

Oui pas de soucis pour nat loopback:
http://wiki.mikrotik.com/wiki/Hairpin_NAT (http://wiki.mikrotik.com/wiki/Hairpin_NAT)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Slothy le 15 février 2016 à 12:37:24
On est bien d'accord que le nat loopback fonctionne sur les Mikrotik ? (avant que je lance l'achat debut Mars ....)
Bien sur : http://wiki.mikrotik.com/wiki/Hairpin_NAT
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 15 février 2016 à 13:01:16
Juste à me debarrasser d'un boitier + prise et je n'ai pas confiance en la fiabilité de huawei.

Ton ONT n'est pas un Alcatel ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 15 février 2016 à 17:31:11
Non, j'avais demandé à l'installateur de me mettre un Alcatel mais il n'avais que des Huawei HG810a.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Nico le 16 février 2016 à 09:49:41
Et ça fonctionne mal ? J'ai pas l'impression de voir de soucis liés à l'ONT sur le forum en tout cas.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 16 février 2016 à 10:20:09
Et ça fonctionne mal ? J'ai pas l'impression de voir de soucis liés à l'ONT sur le forum en tout cas.

Si si ca fonctionne mais visiblement cela ne lui plait pas trop  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 16 février 2016 à 11:41:23
"chat échaudé craint l’eau froide !"
Une surtension EDF avait grillée ma freebox V3 + carte réseau de mon pc un samedi soir...

J'ai le NAS, le router et le switch sur onduleur mais pas l'ONT. Je veux pas me retrouver avec l'ONT en carafe ou rajouter un onduleur pour l'ONT.
Si je peux connecter la fibre directement sur le router je suis plus rassuré.

Baki. 
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 16 février 2016 à 12:16:26
"chat échaudé craint l’eau froide !"
Une surtension EDF avait grillée ma freebox V3 + carte réseau de mon pc un samedi soir...

Une surtension peu flinguer n'importe quel appareil
Il est vrais que certaine marque protègent leur appareils de ce genre de chose par une fabrication différente
En cas de problème avec ton ONT Orange te le remplace illico
Mais bon c'est toujours chiant de se retrouver sans connexion
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 16 février 2016 à 20:46:01
J'ai le dhcp du vlan832 est toujours en searching....
J'ai pas trouvé de log
J'ai regardé avec tools packet sniffer , je vois bien la requête dans les raw data avec mon identifiant fti/ ....
Je ne comprends pas pourquoi ça ne marche pas

0110: 00 00 00 00 00 00 63 82  53 63 35 01 01 37 06 01  ......c. Sc5..7..
0120: 79 03 21 06 2a 5a 17 00  00 00 00 00 00 00 00 00  y.!.*Z.. ........
0130: 00 00 00 66 74 69 2f 00  00 00 00 00 00 00 4d 2c  ...fti/x xxxxxxM,
0140: 2b 46 53 56 44 53 4c 5f  6c 69 76 65 62 6f 78 2e  +FSVDSL_ livebox.
0150: 49 6e 74 65 72 6e 65 74  2e 73 6f 66 74 61 74 68  Internet .softath
0160: 6f 6d 65 2e 4c 69 76 65  62 6f 78 33 3c 05 73 61  ome.Live box3<.sa
0170: 67 65 6d 0c 04 52 2d 59  45 3d 07 01 00 15 17 6f  gem..R-Y E=.....o
0180: da cb ff                                          ...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 17 février 2016 à 00:16:15
Pour les logs :
1) pour afficher les logs :

/log printSinon dans Winbox, tu as un raccourci log dans le menu

2) pour mettre le DHCP en mode debug :

/system logging add topics=dhcp,debug
3) pour enregistrer dans un fichier log au lieu de la mémoire :

/system logging action add name=file target=disk disk-file-name=log_dhcp
/system logging action=file
/system logging topics=dhcp,debug action=file

Tu as tous les topics et niveau de log dans le wiki :
http://wiki.mikrotik.com/wiki/Manual:System/Log#Actions (http://wiki.mikrotik.com/wiki/Manual:System/Log#Actions)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 17 février 2016 à 09:15:31
merci pour les info , je vais voir ça ce soir  ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 17 février 2016 à 12:10:11
J'ai le dhcp du vlan832 est toujours en searching....
J'ai pas trouvé de log
J'ai regardé avec tools packet sniffer , je vois bien la requête dans les raw data avec mon identifiant fti/ ....
Je ne comprends pas pourquoi ça ne marche pas


Ton paquet part bien donc c'est l'autre bout qui ne repond pas ?

Pour vérifier: prend une capture et met la dans Wireshark  (https://www.wireshark.org/)puis filtre l'affichage avec le critere 'bootp' : si tu ne voit qu'un "DHCP Discover" et pas de "DHCP Offer" c'est qu'en face ca n'a pas répondu a ta requête: il manque quelque chose dans ta requête ou elle contient une erreur quelque part.

Pour diagnostiquer le probleme, il faut transformer ta requête Discover en texte interprété: dans Wireshark, sélectionne la ligne correspondante (celle avec "DHCP Discover") puis dans le panneau en dessous, sur la premiere ligne ("Frame ..."), bouton droit 'expand all' puis bouton droit 'Copy -> All Visible Items'. Colle le résultat ici (en éditant ton identifiant fti). Ca doit ressembler a un truc comme ca (https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/msg307677/#msg307677) mais complètement déplié. On pourra déjà savoir si ta requete est bonne ou pas.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 21 février 2016 à 20:53:21
merci pour les info , je vais voir ça ce soir  ;)

Pas de nouvelles stefauresi ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 21 février 2016 à 21:56:32
bonsoir,

j'ai bien un DHCP Discover mais pas de DHCP OFFER

j'ai l'impression que c'est du a la priorité sur pfsense je suis obligé de mettre la prio a 6 pour parvenir à  avoir une connexion (et encore avec un debit pourri 110mbs/1mbs)

Voici un dump passé sous wireshark en provenance de Mikrotik routerOs :

No.     Time           Source                Destination           Protocol Length Info
      1 0.000000       0.0.0.0               255.255.255.255       DHCP     391    DHCP Discover - Transaction ID 0x169c3bd8

Frame 1: 391 bytes on wire (3128 bits), 391 bytes captured (3128 bits)
    Encapsulation type: Ethernet (1)
    Arrival Time: Feb 17, 2016 19:47:55.000000000 Paris, Madrid
    [Time shift for this packet: 0.000000000 seconds]
    Epoch Time: 1455734875.000000000 seconds
    [Time delta from previous captured frame: 0.000000000 seconds]
    [Time delta from previous displayed frame: 0.000000000 seconds]
    [Time since reference or first frame: 0.000000000 seconds]
    Frame Number: 1
    Frame Length: 391 bytes (3128 bits)
    Capture Length: 391 bytes (3128 bits)
    [Frame is marked: False]
    [Frame is ignored: False]
    [Protocols in frame: eth:ethertype:ip:udp:bootp]
    [Coloring Rule Name: UDP]
    [Coloring Rule String: udp]
Ethernet II, Src: IntelCor_XX:XX:cb (00:15:XX:XX:XX:cb), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
    Destination: Broadcast (ff:ff:ff:ff:ff:ff)
        Address: Broadcast (ff:ff:ff:ff:ff:ff)
        .... ..1. .... .... .... .... = LG bit: Locally administered address (this is NOT the factory default)
        .... ...1 .... .... .... .... = IG bit: Group address (multicast/broadcast)
    Source: IntelCor_XX:XX:cb (00:15:XX:XX:XX:cb)
        Address: IntelCor_XX:XX:cb (00:15:XX:XX:XX:cb)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
        .... ...0 .... .... .... .... = IG bit: Individual address (unicast)
    Type: IPv4 (0x0800)
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
    0100 .... = Version: 4
    .... 0101 = Header Length: 20 bytes
    Differentiated Services Field: 0x00 (DSCP: CS0, ECN: Not-ECT)
        0000 00.. = Differentiated Services Codepoint: Default (0)
        .... ..00 = Explicit Congestion Notification: Not ECN-Capable Transport (0)
    Total Length: 377
    Identification: 0x0000 (0)
    Flags: 0x00
        0... .... = Reserved bit: Not set
        .0.. .... = Don't fragment: Not set
        ..0. .... = More fragments: Not set
    Fragment offset: 0
    Time to live: 16
    Protocol: UDP (17)
    Header checksum: 0xa975 [validation disabled]
        [Good: False]
        [Bad: False]
    Source: 0.0.0.0
    Destination: 255.255.255.255
    [Source GeoIP: Unknown]
    [Destination GeoIP: Unknown]
User Datagram Protocol, Src Port: 68 (68), Dst Port: 67 (67)
    Source Port: 68
    Destination Port: 67
    Length: 357
    Checksum: 0x9523 [validation disabled]
        [Good Checksum: False]
        [Bad Checksum: False]
    [Stream index: 0]
Bootstrap Protocol (Discover)
    Message type: Boot Request (1)
    Hardware type: Ethernet (0x01)
    Hardware address length: 6
    Hops: 0
    Transaction ID: 0x169c3bd8
    Seconds elapsed: 49
    Bootp flags: 0x0000 (Unicast)
        0... .... .... .... = Broadcast flag: Unicast
        .000 0000 0000 0000 = Reserved flags: 0x0000
    Client IP address: 0.0.0.0
    Your (client) IP address: 0.0.0.0
    Next server IP address: 0.0.0.0
    Relay agent IP address: 0.0.0.0
    Client MAC address: IntelCor_XX:XX:cb (00:15:XX:XX:XX:cb)
    Client hardware address padding: 00000000000000000000
    Server host name not given
    Boot file name not given
    Magic cookie: DHCP
    Option: (53) DHCP Message Type (Discover)
        Length: 1
        DHCP: Discover (1)
    Option: (55) Parameter Request List
        Length: 6
        Parameter Request List Item: (1) Subnet Mask
        Parameter Request List Item: (121) Classless Static Route
        Parameter Request List Item: (3) Router
        Parameter Request List Item: (33) Static Route
        Parameter Request List Item: (6) Domain Name Server
        Parameter Request List Item: (42) Network Time Protocol Servers
    Option: (12) Host Name
        Length: 8
        Host Name: MikroTik
    Option: (61) Client identifier
        Length: 7
        Hardware type: Ethernet (0x01)
        Client MAC address: IntelCor_XX:XX:cb (00:15:XX:XX:XX:cb)
    Option: (90) Authentication
        Length: 23
        Protocol: configuration token (0)
        Algorithm: 0
        Replay Detection Method: Monotonically-increasing counter (0)
        RDM Replay Detection Value: 0x0000000000000000
        Authentication Information:
    Option: (77) User Class Information
        Length: 44
        Instance of User Class: [0]
            User Class Length: 43
            User Class Data: 46535644534c5f6c697665626f782e496e7465726e65742e...
    Option: (60) Vendor class identifier
        Length: 5
        Vendor class identifier: sagem
    Option: (255) End
        Option End: 255
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 22 février 2016 à 07:34:22
je suis obligé de mettre la prio a 6 pour parvenir à  avoir une connexion (et encore avec un debit pourri 110mbs/1mbs)
Normal d'avoir un débit pourri en priorité 6, Orange limite très certainement le traffic pour les paquets ayant cette priorité.

Donc si le DHCP ne passe pas en priorité 0 (ça semble marcher chez certains mais pas chez tout le monde), alors il faut tagguer le traffic DHCP en priorité 6, la téléphonie en priorité 5 (ou 4 je ne sais plus), et le reste du traffic en priorité 0.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 22 février 2016 à 12:12:34
Bonjour,

J’ai bien compris ce qu'il fallait faire, mais je n'y parviens pas sur pfSense.

J’ai cherché des tuto concernant la QoS (pfSense) mais en vain .....

PS : j’ai peur que si je dois avoir une QOS sur le Mikrotik que cela ne fonctionne pas aussi facilement pour moi que grapplerbaki donc j’hésite énormèment a l’acheter
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 22 février 2016 à 13:34:44
essais:

ifconfig em0_vlan832 vlanpcp 6 (sous Shell pfsense, ajuste "em0_vlan832" a ton infertace WAN)

Puis dans le firewall, creer une regle qui match le traffic a repasser en prio 0, et dans les options en bas de la regle, il y a une zone 802.1p, il faut mettre 'BE' en sortie:

(http://i.imgur.com/Oc0NnUb.png?1)

BE = best effort = 0 (voir tableau pour correspondance ici: https://en.wikipedia.org/wiki/IEEE_P802.1p )
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 22 février 2016 à 16:09:35
Bonjour a tous,
Bon j'ai reçus mon routeur Mikrotic CCR1009-8G-1S-1S+PC
J'ai suivis le tuto de grapplerbaki
Tout semble s’être bien passer
Par contre je n'ais pas compris ces ligne :
3) Convertir votre login PPPoe en Hexa pour les options DHCP client => voir le poste sur le DHCP
https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/

Ma connexion PC-1 (ipv4) est :
Adresse IP : 192.168.88.10
Masque de sous réseau : 255.255.255.0
Passerelle par défaut : 192.168.88.1

Les branchements sont :
eth1 = PC-1
eth2 =
eth3 = Serveur
eth4 =
eth5 = Livebox
eth6 =
eth7 = ONT
eth8 =

Dans http://192.168.88.1/webfig/ j'ai paramétré le PPPoE avec mon PPPoE User  et mon PPPoE Password fournis par Orange.

Le problème est que le routeur ne se connecte pas au Net
J'ai loupé quelque chose mas quoi ?
Merci a vous
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 22 février 2016 à 16:15:09
Bonjour,

J’ai bien compris ce qu'il fallait faire, mais je n'y parviens pas sur pfSense.

J’ai cherché des tuto concernant la QoS (pfSense) mais en vain .....

PS : j’ai peur que si je dois avoir une QOS sur le Mikrotik que cela ne fonctionne pas aussi facilement pour moi que grapplerbaki donc j’hésite énormèment a l’acheter

Rien ne t'empêche de tester le 802.1p sur ta VM mikrotik :
http://wiki.mikrotik.com/wiki/Vlans_on_Mikrotik_environment

/interface bridge filter add chain=forward action=set-priority new-priority=from-ingress
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 22 février 2016 à 16:26:31
Bonjour a tous,
Bon j'ai reçus mon routeur Mikrotic CCR1009-8G-1S-1S+PC
J'ai suivis le tuto de grapplerbaki
Tout semble s’être bien passer
Par contre je n'ais pas compris ces ligne :
3) Convertir votre login PPPoe en Hexa pour les options DHCP client => voir le poste sur le DHCP
https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/

Ma connexion PC-1 (ipv4) est :
Adresse IP : 192.168.88.10
Masque de sous réseau : 255.255.255.0
Passerelle par défaut : 192.168.88.1

Les branchements sont :
eth1 = PC-1
eth2 =
eth3 = Serveur
eth4 =
eth5 = Livebox
eth6 =
eth7 = ONT
eth8 =

Dans http://192.168.88.1/webfig/ j'ai paramétré le PPPoE avec mon PPPoE User  et mon PPPoE Password fournis par Orange.

Le problème est que le routeur ne se connecte pas au Net
J'ai loupé quelque chose mas quoi ?
Merci a vous

Il faut convertir ton login PPOE fti/******* en hexa decimal pour parameter ton DHCP Client

 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:*:*:*:*:*:*:*; ## remplacez les étoiles par ce qui suis fti/* convertie en hexadécimal

Tu n'a pas à configurer le PPPoE sur le Mikrotik, juste passer les commandes que j'ai listé en remplacant les étoiles par ton login convertie en Hexa :

/ip dhcp-client option
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833
add code=90 name=authsend value=0x0000000000000000000000006674692f**************************
add code=60 name=vendor-class-identifier value=0x736167656d

Par exemple :
fti/bonjour

devient :
66 74 69 2f 62 6f 6e 6a 6f 75 72

donc tu remplace par :

add code=90 name=authsend value=0x0000000000000000000000006674692f626f6e6a6f7572

Tu peux utiliser un site comme :
http://www.unit-conversion.info/texttools/hexadecimal/
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 22 février 2016 à 16:49:02
ou ca: https://dartpad.dartlang.org/a3d79508ca014696dafd
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 22 février 2016 à 23:04:47
Bonjour a tous,
Dans l'interface du routeur
Je vais dans IP et Adresses il y a 2 IP
Voir image
(http://i84.servimg.com/u/f84/09/01/53/15/th/2016-010.jpg) (http://www.servimg.com/view/10015315/676)

Adresse : 192.168.1.1/24
Network : 192.168.1.0
Interface : Ether1
Et
Adresse : 192.168.2.1/24
Network : 192.168.2.0
Interface : vlan832-livebox

Et en dessous il y a : ...default configuration
Adresse : 192.168.88.1/24
Network : 192.168.88.0
Interface : Ether1

J'ai l'impression que le routeur est sur 192.168.88.1/24 (default configuration)
Mais n'a aucun paramètre comme le Interface : vlan832-livebox

Y a t'il un moyen de passer la première config par défaut

Je peu entrer dans l'interface du routeur via Winbox par l'ip 192.168.1.1 ou 192.168.88.1

Malgré avoir entrer ceci (étoiles remplacer par mes coordonnés)
/ip dhcp-client option
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833
add code=90 name=authsend value=0x0000000000000000000000006674692f**************************
add code=60 name=vendor-class-identifier value=0x736167656d
/ip dhcp-client
add interface=vlan832-orange disabled=no add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid,authsend,userclass,vendor-class-identifier
Quant je suis dans PPPoE je ne vois pas mon pseudo et passe de connexion Orange
Est-ce normal ?
Par avance merci pour vos réponses
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 22 février 2016 à 23:16:03
Tu t'emmêles les pinceaux
La connexion DHCP sur le vlan832 remplace la PPPoE sur vlan835

Le vlan832 doit etre créé sur l'interface ou est raccordé l'ONT

Avec winbox reinitialise le routeur a 0 et reprend le tuto de grapplerbaki

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 février 2016 à 00:06:39
Bonjour stefauresi

Tu t'emmêles les pinceaux
La connexion DHCP sur le vlan832 remplace la PPPoE sur vlan835

Oui c'est sur je je me mélange les pineaux  ;D

Le vlan832 doit etre créé sur l'interface ou est raccordé l'ONT

Comme indiquer dans le tuto le boitier ONT est sur Ether 7
"J'ai choisi le port 7 pour le WAN, Port 5 pour la livebox et le port 1 pour le LAN. J'ai renommé via la winbox le nom des interfaces."

Avec winbox reinitialise le routeur a 0 et reprend le tuto de grapplerbaki

Cela a déjà été fait a 2 reprise en suivant scrupuleusement le tuto
Par contre il met "6) Configuration du DHCP server pour le LAN (vous l'adaptez à votre réseau)."
Moi j'ai rien réglé  :-X
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 23 février 2016 à 08:32:47
Desolé sur certaines partie je suis allé un peu vite sur le premier setup quand tu recois le boitier.

Supprime l'address 192.168.88.1 qui est sur ether1, via mes commande tu as mis 192.168.1.1
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 février 2016 à 09:38:49
Desolé sur certaines partie je suis allé un peu vite sur le premier setup quand tu recois le boitier.

Supprime l'address 192.168.88.1 qui est sur ether1, via mes commande tu as mis 192.168.1.1

Bonjour grapplerbaki
J'étais tenté de le faire mais par peur de faire une ânerie j'ai rien toucher  ;D
Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 février 2016 à 10:40:17
Bon c'est fait mais je n'arrive même plus a me connecté au routeur via mon ordi
Avant ma connexion était :

Adresse IP : 192.168.88.10
Masque de sous-réseaux : 255.255.255.0
Cela donne rien

Après j'ai essayer
Adresse IP : 192.168.1.10
Masque de sous-réseaux : 255.255.255.0
Passerelle par défaut : 192.168.1.1
Rien non plus (réseau non identifier)

J'ai essayer de laisser sur "Obtenir une adresse ip automatiquement"
Il ne trouve pas de réseaux
Pourtant l'ip du routeur est bien passer sur 192.168.1.1

Hier quant j'ai refait ma config j'ai rentrer tout comme indiquer
J'obtiens un message (en gras)
Exemple :

/interface vlan>
add interface=etherWAN name=vlan832-orange vlan-id=832 mtu=1500 arp=enabled use-service-tag=no
input does not match any value of interface
Vous avez eu ces messages ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 23 février 2016 à 10:44:28
ah je comprend mieux, desolé mais j'ai renommé mes interfaces.
Ether7 = EtherWan
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 février 2016 à 10:52:35
ah je comprend mieux, desolé mais j'ai renommé mes interfaces.
Ether7 = EtherWan

Ok et la connexion de ton ordi est comment ?
En 192.168.1.1 ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 février 2016 à 11:20:01
ah je comprend mieux, desolé mais j'ai renommé mes interfaces.
Ether7 = EtherWan

Je pense que l'on peu donner le nom du port que l'on souhaite
Toi tu a mis : EtherWan mais je pense que l'on peu mettre aussi : ONT
Je pense que le nom donné au port ne change rien au fonctionnement du réseaux
Se qui m'intrigue c'est ce message :

/interface vlan>
add interface=etherWAN name=vlan832-orange vlan-id=832 mtu=1500 arp=enabled use-service-tag=no
input does not match any value of interface

Si la traduction est bonne cela donne ceci :
entrée ne correspond pas à une valeur quelconque de l'interface
Et c'est pas le seul message que j'ai eu

[admin@MikroTik] /ip dhcp-client> add interface=vlan832-orange disabled=no add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes dhcp-opt
ions=hostname,clientid,authsend,userclass,vendor-class-identifier
input does not match any value of interface
[admin@MikroTik] /ip dhcp-client> /ip firewall nat
[admin@MikroTik] /ip firewall nat> add action=masquerade chain=srcnat out-interface=vlan832-orange to-addresses=0.0.0.0
input does not match any value of interface
[admin@MikroTik] /ip firewall nat> /interface ethernet
[admin@MikroTik] /interface ethernet> set [ find default-name=ether5 ] master-port=none name=ether1 comment=LAN
failure: already have device with such name
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 23 février 2016 à 11:24:32
Citer
/interface vlan>
add interface=etherWAN name=vlan832-orange vlan-id=832 mtu=1500 arp=enabled use-service-tag=no
input does not match any value of interface

si tu as mis l'ONT sur ether7 :

/interface vlan>
add interface=ether7 name=vlan832-orange vlan-id=832 mtu=1500 arp=enabled use-service-tag=no

sinon si tu veux utiliser le nom etherWAN, tu dois faire ceci avant

/interface ethernet
set [ find default-name=ether7 ] master-port=none name=etherWAN comment=ONT

a ça ensuite :

/interface vlan>
add interface=etherWAN name=vlan832-orange vlan-id=832 mtu=1500 arp=enabled use-service-tag=no
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 février 2016 à 13:10:34
si tu as mis l'ONT sur ether7 :

/interface vlan
add interface=ether7 name=vlan832-orange vlan-id=832 mtu=1500 arp=enabled use-service-tag=no

Bon mon vlan 832 a été ajouter et routeur rebooter, mais cela ne donne rien
Visiblement le 2 vlan832, 1 sur Ether5 (box) et l'autre sur le 7 (ont) ne donnent absolument rien

(http://i84.servimg.com/u/f84/09/01/53/15/2016-011.jpg) (http://www.servimg.com/view/10015315/677)

Par contre les vlan838, 840 et 851 semblent correspondent entre-eux mais par alternance
La connexion de mon ordi me donne "Réseaux non identifier"
Normalement même sans la Livebox le routeur devrais être connecté a l'ONT, c'est mème pas le cas
Dans la box l'IPV6 est activé mais je ne pense pas que cela ait une incidence
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 février 2016 à 13:34:04
Dans la Livebox j'ai ceci :

FTTH
------
2.15 VLAN 832
2.16 mode DHCP
2.17 encapsulation 802.1q
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 23 février 2016 à 13:48:48
peut etre une question de QOS apparemment nous ne sommes pas tous logés a la même enseigne sur ce sujet .
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: vincen le 23 février 2016 à 15:26:33
J'utilise actuellement un RB2011LS sur de la fibre SFR à 300M que j'exploite plein débit mais est-ce que ce routeur supporte une connection 500M ou Gigabit Orange sans soucis (au moins sur les 5 premiers ports qui sont Gigabit correctement ?) ? Pas convaincu au vu des tests de débit donnés par Mikrotik !

Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 23 février 2016 à 15:59:04
Bonjour Vincen,

Oui le CCR1009 supporte sans problème du Gigabit en Nat. Il n'a pas de Nat en hardware mais avec les 9 coeurs à 1ghz, il ya de quoi faire.
J'ai le même débit que l'ERL (860Mbps), limité par mon laptop et je consomme que 10% du CPU total.

L'accès au CPU est différents suivant les ports :
http://i.mt.lv/routerboard/files/CCR1009-140630151432.pdf (http://i.mt.lv/routerboard/files/CCR1009-140630151432.pdf)

le RB2011LS est limité par le CPU.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: vincen le 23 février 2016 à 16:18:27
Oui le CCR1009 supporte sans problème du Gigabit en Nat. Il n'a pas de Nat en hardware mais avec les 9 coeurs à 1ghz, il ya de quoi faire.
J'ai le même débit que l'ERL (860Mbps), limité par mon laptop et je consomme que 10% du CPU total.
L'accès au CPU est différents suivant les ports :
http://i.mt.lv/routerboard/files/CCR1009-140630151432.pdf (http://i.mt.lv/routerboard/files/CCR1009-140630151432.pdf)
le RB2011LS est limité par le CPU.
Merci pour ta réponse aussi rapide mais justement je voulais pas investir dans une 1009 (budget trop élevé) et donc avec les RB2011 que j'ai je serais bel et bien plafonné alors :( une idée dans quelle proportion ?

Encore merci ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 février 2016 à 17:01:27
Bonjour a tous,
Dans votre CCR1009 quel est la version de votre firmeware ?
Moi j'ai le Webfig v6.30.4, ils en sont a la version 6.34.2 (pour le CCR) : http://www.mikrotik.com/download
Avez-vous fait la mise a jour ?
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 23 février 2016 à 22:12:21
Merci pour ta réponse aussi rapide mais justement je voulais pas investir dans une 1009 (budget trop élevé) et donc avec les RB2011 que j'ai je serais bel et bien plafonné alors :( une idée dans quelle proportion ?

Encore merci ;)

Avec le RB2001, tu seras plafonné à 450Mbps sans mettre trop de règle et QOS.
Pour le Gigabit, il faut au minimum un RB3011UiAS-RM. Si le rackmount n'est pas une contrainte.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 février 2016 à 00:58:17
Bonjour a tous,
Dans votre CCR1009 quel est la version de votre firmeware ?
Moi j'ai le Webfig v6.30.4, ils en sont a la version 6.34.2 (pour le CCR) : http://www.mikrotik.com/download
Avez-vous fait la mise a jour ?
Claude

Bonjour Claude,

Oui j'ai mis à jour le RouterOs, je suis en 6.34.2.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 03:36:41
Bonjour Claude,

Oui j'ai mis à jour le RouterOs, je suis en 6.34.2.
Baki.

Tu a fait cette mise a jour comment ?
Par un logiciel dédier ou via l'interface du routeur ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 11:23:00
Bonjour a tous,
Dans l'interface du routeur il y a "IP" puis "DHCP Client"

Interface : sfp1
Case Use Peer DNS cocher
Case Use Peer NTP cocher
DHCP Options : hostname - clientid
Add Default Route : yes
Default Route Distance : 1

Bizarrement ce DHCP Client est désactivé
Ne doit-il pas etre activé ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 24 février 2016 à 11:55:46
tu n'as pas acheté de module SFP dans l'espoir de virer l'ONT d'Orange ?
Donc, vu qu'il n'y aucun module sfp sur ton mikrotik , je ne vois pas pourquoi il y aurai un client dhcp sur cette interface .
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 12:09:10
Bonjour stefauresi,

tu n'as pas acheté de module SFP dans l'espoir de virer l'ONT d'Orange ?

Non, j'ai pas du tout l'intention de virer le boitier ONT

Donc, vu qu'il n'y aucun module sfp sur ton mikrotik , je ne vois pas pourquoi il y aurai un client dhcp sur cette interface .

Cela se trouve dans le tuto mis en ligne par grapplerbaki
Voici les ligne

/ip dhcp-client option
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833
add code=90 name=authsend value=0x0000000000000000000000006674692f**************************
add code=60 name=vendor-class-identifier value=0x736167656d

/ip dhcp-client
add interface=vlan832-orange disabled=no add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid,authsend,userclass,vendor-class-identifier

Il y a des ces ligne les pseudo et pass de connexion Orange
La Livebox est en :

2.15 VLAN832
2.16 mode DHCP
2.17 encapsulation 802.1q


Donc je suppose que cela a un rapport, non ?
Il a été mis sur l'interface sfp, ne serait-il pas sur celle de l'ONT (ether7) ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 24 février 2016 à 12:35:08
dans l'ordre :

/interface vlan
add interface=etherWAN (ou ether7) name=vlan832-orange vlan-id=832 mtu=1500 arp=enabled use-service-tag=no

/ip dhcp-client
add interface=vlan832-orange disabled=no add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid,authsend,userclass,vendor-class-identifier

/ip dhcp-client option
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833
add code=90 name=authsend value=0x0000000000000000000000006674692f**************************
add code=60 name=vendor-class-identifier value=0x736167656d

le dhcp-client est sur le vlan832-orange et non sur SFP1
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 16:16:40
Bon me revoilà avec cette fois une connexion au Net  ;D
Après avoir appliquer les conseilles de stefauresi j'ai rebooter le routeur et adapter la connexion de l'ordi sur tout en auto
Par contre le n'arrive pas a voir le téléphone, j'ai rebooter 2 fois la Livebox, rien à  faire
Quant la box redémarre je vois bien de l'activité au voyants du routeur mais rien de plus
Une idée ?
Par avance merci car j'ai assez bien avancé
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 24 février 2016 à 16:23:24
tu peux faire une capture écran de :

l'onglet interface , Vlan , DHCP server
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 16:50:56
La Livebox collée au cul du routeur, dans son interface, onglet FTTH j'ai ceci

PPP date de la dernière déconnexion
2.15 VLAN835
2.16 mode PPP
2.17 encapsulation 802.1q
2.18 chemin de donnée Fast
2.19 taille MTU 1492

(http://i84.servimg.com/u/f84/09/01/53/15/1-dhcp10.jpg) (http://www.servimg.com/view/10015315/678)

Le DHCP Serveur

(http://i84.servimg.com/u/f84/09/01/53/15/1-inte10.jpg) (http://www.servimg.com/view/10015315/679)

Interface

(http://i84.servimg.com/u/f84/09/01/53/15/1-vlan10.jpg) (http://www.servimg.com/view/10015315/680)

Vlan
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 16:55:22
Par contre cette option est désactivée

(http://i84.servimg.com/u/f84/09/01/53/15/2016-012.jpg) (http://www.servimg.com/view/10015315/681)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 février 2016 à 16:56:07
Bonjour Claude,

Pour avoir le téléphone, il faut ajouter le Vlan 851 encore un problème avec l'interface :

/interface vlan
add comment="VoIP Orange" name=vlan851-orange mtu=1500 vlan-id=851 interface=[b]ether7[/b]

Je ne vois pas dans tes captures le Vlan 851 pour la partie WAN seulement sur la partie livebox

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 24 février 2016 à 17:05:09
Par contre cette option est désactivée

(http://i84.servimg.com/u/f84/09/01/53/15/2016-012.jpg) (http://www.servimg.com/view/10015315/681)

impossible que ta livebox se connecte si le DHCP-server n'est pas actif avec les options en pages 3 (Tuto)

/ip address
add address=192.168.2.1/24 network=192.168.2.0 interface=vlan832-livebox

/ip pool
add name="livebox" ranges=192.168.2.20-192.168.2.200

/ip dhcp-server option
add code=90 name=authsend value=0x0000000000000000000000646863706c697665626f786672323530
add code=120 name=SIP value=0x00067362637433670341554206616363657373116f72616e67652d6d756c74696d65646961036e657400

/ip dhcp-server
add name="Livebox" interface=vlan832-livebox lease-time=1w address-pool=livebox authoritative=yes lease-script=""

/ip dhcp-server network
add address=192.168.2.0/24 gateway=192.168.2.1 netmask=24 dns-server=81.253.149.1,80.10.246.130 wins-server="" ntp-server="" caps-manager="" dhcp-option=authsend,SIP

/ip dhcp-server lease
add comment=Livebox address=192.168.2.21 mac-address=**:**:**:**:**:** server=Livebox dhcp-option=authsend,SIP

adresse mac de ta livebox (inscrit sous elle)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 17:17:10
Avant toutes choses je fais quoi de cela ?
(http://i84.servimg.com/u/f84/09/01/53/15/2016-012.jpg) (http://www.servimg.com/view/10015315/681)
J'efface, j'active ?
Après j'applique tes ligne de commande  ;D
Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 24 février 2016 à 17:31:08
Efface et refait le server DHCP-SERVER nécessaire a la LiveBox  ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 18:25:34
Bonjour Claude,

Pour avoir le téléphone, il faut ajouter le Vlan 851 encore un problème avec l'interface :

/interface vlan
add comment="VoIP Orange" name=vlan851-orange mtu=1500 vlan-id=851 interface=[b]ether7[/b]

Je ne vois pas dans tes captures le Vlan 851 pour la partie WAN seulement sur la partie livebox

Baki.

Bon c'est fait et ca donne rien
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 18:25:43
Résultat des lignes insérées
Cela ne donne rien, toujours pas de téléphone  :'(

[admin@MikroTik] > /ip address
[admin@MikroTik] /ip address> add address=192.168.2.1/24 network=192.168.2.0 interface=vlan832-livebox
failure: already have such address
[admin@MikroTik] /ip address>
[admin@MikroTik] /ip address> /ip pool
[admin@MikroTik] /ip pool> add name="livebox" ranges=192.168.2.20-192.168.2.200
failure: pool with such name exists
[admin@MikroTik] /ip pool>
[admin@MikroTik] /ip pool> /ip dhcp-server option
[admin@MikroTik] /ip dhcp-server option> add code=90 name=authsend value=0x0000000000000000000000646863706c697665626f
failure: option with such name already exists
[admin@MikroTik] /ip dhcp-server option> add code=120 name=SIP value=0x00067362637433670341554206616363657373116f72616e67652d6d756c74696d65646961036e657400
failure: option with such name already exists
[admin@MikroTik] /ip dhcp-server option>
[admin@MikroTik] /ip dhcp-server option> /ip dhcp-server
[admin@MikroTik] /ip dhcp-server> add name="Livebox" interface=vlan832-livebox lease-time=1w address-pool=livebox authoritative=yes lease-script=""
failure: server with such name already exists
[admin@MikroTik] /ip dhcp-server>
[admin@MikroTik] /ip dhcp-server> /ip dhcp-server network
[admin@MikroTik] /ip dhcp-server network> add address=192.168.2.0/24 gateway=192.168.2.1 netmask=24 dns-server=81.253.149.1,80.10.246.130 wins-server="" ntp-server="" caps-manage
r=""
failure: such network already exists
[admin@MikroTik] /ip dhcp-server network>
[admin@MikroTik] /ip dhcp-server network> dhcp-option=authsend,SIP
syntax error (line 1 column 12)
[admin@MikroTik] /ip dhcp-server network>
[admin@MikroTik] /ip dhcp-server network> /ip dhcp-server lease
[admin@MikroTik] /ip dhcp-server lease> add comment=Livebox address=192.168.2.21 mac-address=**:**:**:**:**:** server=Livebox dhcp-option=authsend,SIP
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 18:38:04
Baki,
Cette commande :

/ip firewall mangle
add action=set-priority chain=forward new-priority=6 out-interface=vlan832-orange

Est-elle toujours d'actualité ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 24 février 2016 à 18:39:50
si tu as internet non  8)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: vincen le 24 février 2016 à 19:53:49
Voila le Tuto pour la configuration du Mikrotik RouterOS + quelques paramétrages spécifiques au CCR1009.

J'ai une préférence pour l'outil Winbox pour la conf mais on peut aussi la version web ou le ssh.
Pour ceux qu'ils veulent se familiariser avec ROuterOS, des image de VM sont disponible sur le site. J'ai utilisé Oracle Virtulabox pour faire des testes.
http://www.mikrotik.com/download

Pour une presentation du boitier c'est la version RM mais c'est exactement le meme specs.
http://forum.mikrotik.com/viewtopic.php?t=84475 (http://forum.mikrotik.com/viewtopic.php?t=84475)

1) télécharger l'outil winbox 3.1
http://download2.mikrotik.com/routeros/winbox/3.1/winbox.exe (http://download2.mikrotik.com/routeros/winbox/3.1/winbox.exe)

2) Le routeur est configurer avec l'adresse IP par défaut : 192.168.88.1/24 et avec l'utilisateur admin avec un mot de passe vide.
Vous paramétrer votre PC sur le même réseau et vous lancer Winbox, il ya aussi la possibilité de se connecter via Adresse Mac.
Autre option vous pouvez directement attaquer le routeur via un navigateur internet.

3) Convertir votre login PPPoe en Hexa pour les options DHCP client => voir le poste sur le DHCP
https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/ (https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/)

4) Spécifique au CCR1009, l'accès au CPU est différents suivant les ports.
http://i.mt.lv/routerboard/files/CCR1009-140630151432.pdf (http://i.mt.lv/routerboard/files/CCR1009-140630151432.pdf)

En gros les ports 1-4 sont connecté à un Switch Atheros8327, les suivants sont indépendants avec accès direct au CPU.
J'ai pris une Switch Mikrotik layer 3 donc aucun intérêt d'utiliser le switch surtout qu'il y a un impact sur les perfs.
J'ai choisi le port 7 pour le WAN, Port 5 pour la livebox et le port 1 pour le LAN. J'ai renommé via la winbox le nom des interfaces.
Je garde le port 8 libre qui permet via POE d'alimenter le routeur (alim de secours).

5) Configuration du DHCP client pour le WAN.

    a) On va créer le vlan 832 pour avoir l'internet :
/interface vlan
add interface=etherWAN name=vlan832-orange vlan-id=832 mtu=1500 arp=enabled use-service-tag=no

    b) Setup des options DHCP Client :
/ip dhcp-client option
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833
add code=90 name=authsend value=0x0000000000000000000000006674692f**************************
add code=60 name=vendor-class-identifier value=0x736167656d

/ip dhcp-client
add interface=vlan832-orange disabled=no add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid,authsend,userclass,vendor-class-identifier


    c) Mise en place du NAT :   
 /ip firewall nat
add action=masquerade chain=srcnat out-interface=vlan832-orange to-addresses=0.0.0.0

6) Configuration du DHCP server  pour le LAN (vous l'adaptez à votre réseau).

/interface ethernet
set [ find default-name=ether5 ] master-port=none name=ether1 comment=LAN

/ip address
add address=192.168.1.1/24 network=192.168.1.0 interface=ether1

/ip pool
add name="pool_lan" ranges=192.168.1.100-192.168.1.200

/ip dhcp-server
add name="LAN" interface=ether1 lease-time=1w address-pool=pool_lan authoritative=yes lease-script=""

/ip dhcp-server network
add address=192.168.1.0/24 gateway=192.168.1.1 netmask=24 dns-server=8.8.8.8,8.8.4.4 wins-server="" ntp-server="" 


6) Configuration de la livebox pour Tel et TV. Il faut l'addresse mac de livebox pour que le DHCP server lui assigne l'IP de votre choix

/interface ethernet
set [ find default-name=ether5 ] master-port=none name=ether5 comment=Livebox

/interface vlan
add comment="Internet Livebox" name=vlan832-livebox mtu=1500 vlan-id=832 interface=ether5
add comment="VoIP Livebox" name=vlan851-livebox mtu=1500 vlan-id=851 interface=ether5
add comment="VoIP Orange" name=vlan851-orange mtu=1500 vlan-id=851 interface=etherWAN
add comment="VOD Livebox" name=vlan838-livebox mtu=1500 vlan-id=838 interface=ether5
add comment="VOD Orange" name=vlan838-orange mtu=1500 vlan-id=838 interface=etherWAN
add comment="TV Livebox" name=vlan840-livebox mtu=1500 vlan-id=840 interface=ether5
add comment="TV Orange" name=vlan840-orange mtu=1500 vlan-id=840 interface=etherWAN


/interface bridge
add comment=Livebox name=br-livebox mtu=1500

/interface bridge port
add bridge=br-livebox interface=vlan851-livebox
add bridge=br-livebox interface=vlan851-orange
add bridge=br-livebox interface=vlan838-livebox
add bridge=br-livebox interface=vlan838-orange
add bridge=br-livebox interface=vlan840-livebox
add bridge=br-livebox interface=vlan840-orange


/ip address
add address=192.168.2.1/24 network=192.168.2.0 interface=vlan832-livebox

/ip pool
add name="livebox" ranges=192.168.2.20-192.168.2.200

/ip dhcp-server option
add code=90 name=authsend value=0x0000000000000000000000646863706c697665626f786672323530
add code=120 name=SIP value=0x00067362637433670341554206616363657373116f72616e67652d6d756c74696d65646961036e657400

/ip dhcp-server
add name="Livebox" interface=vlan832-livebox lease-time=1w address-pool=livebox authoritative=yes lease-script=""

/ip dhcp-server network
add address=192.168.2.0/24 gateway=192.168.2.1 netmask=24 dns-server=81.253.149.1,80.10.246.130 wins-server="" ntp-server="" caps-manager="" dhcp-option=authsend,SIP

/ip dhcp-server lease
add comment=Livebox address=192.168.2.21 mac-address=**:**:**:**:**:** server=Livebox dhcp-option=authsend,SIP



7) Enfin pour améliorer le débit pour être au max, il faut changer le type des interfaces Queue. J'avais un débit de seulement 650Mbps
Via winbox, vous allez dans Queues, ensuite l'onglet Interface queues.
Il faut modifier le Queue Type en Ethernet-default.

'8) Setup de l'UPNP + Firewall

Les Man de Mikrotik sont très bien fait :
http://wiki.mikrotik.com/wiki/Manual:IP/UPnP (http://wiki.mikrotik.com/wiki/Manual:IP/UPnP)
http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script (http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script)

Voila normalement avec ca vous avez le Net, la TV et le téléphone.
Pour ceux que cela intéresse j'ai aussi le script pour mettre à jour le DNS de NoIP.
Bon j'ai fait cette config mais ça connecte pas :( j'aurais deux questions:
-> on passe le login en fti dans les commandes mais jamais le mot de passe ?
-> je vois qu'il y a aussi le système en PPoE (avantage/inconvénient de chaque méthode ? plus de chance que ça marche en PPoE ?

Merci bien

Vincèn
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 24 février 2016 à 20:56:07
je vais laisser grapplerbaki vous repondre car pour le moment j'ai pas encore le Mikrotik  :-\
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 21:04:50
si tu as internet non  8)

Ben non plus maintenant
Mon ordi n'arrive plus a se connecté  :'(
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 février 2016 à 21:35:05
Bonjour Vincen,

Il faut verifier que ta livebox est en DHCP/IPV6 et non en PPPoE voir les informations systèmes.

Pour le login Fti/***, oui en DHCP il n'est pas necessaire d'utiliser le mot de passe puisque ce n'est pas de PPPoE et qu'il n'y a pas d’authentification.
L’inconvénient du PPPoe c'est que l'IP change souvent, en DHCP elle est quasiment fixe et de plus orange migre vers DHCP/IPV6.
Coté Mikrotik, il faut jouer avec les queues pour avoir des perfs correct sinon tu vas consommers 100% d'un seul core alors que les autres vont rien faire.

Baki.

 
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 21:36:18
Ben non plus maintenant
Mon ordi n'arrive plus a se connecté  :'(

Bon j'ai désactivé le vlan851-livebox et vlan851-orange
j'ai remis les lignes comme indiquer par stefauresi
La connexion semble est de retour
Mais toujours pas de téléphone
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 février 2016 à 21:53:01
Ben non plus maintenant
Mon ordi n'arrive plus a se connecté  :'(

Si tu as réussi à avoir une IP avec le DHCP c'est que tu n'as pas besoin de changer les priorités des paquets donc pas besoin de change le COS.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 février 2016 à 22:10:52
Voila une capture du resultat de ma conf, si cela peut aider.
J'utilise Winbox par rapport à l'interface web.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 24 février 2016 à 22:20:33
C'est étrange, le vlan 851 existe encore dans la nouvelle archi ?
Je pensais que le trafic VoIP passait par le vlan 832 suite à la migration.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 22:25:04
Si tu as réussi à avoir une IP avec le DHCP c'est que tu n'as pas besoin de changer les priorités des paquets donc pas besoin de change le COS.

Baki.

Dans l'onglet "Mangle" j'ai Set Priority - Forward
Chain : forward
Out Interface vlan832-orange
Action : set priority
New Priority : 6

C'est de cela que tu parle ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 février 2016 à 22:50:11
C'est étrange, le vlan 851 existe encore dans la nouvelle archi ?
Je pensais que le trafic VoIP passait par le vlan 832 suite à la migration.

Oui, on a lu dans le blog "blog.jbfavre.org", qu'il avait réussi à avoir la téléphonie via le Vlan 851 sans passer par le 832 avec une priorité 5.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 février 2016 à 22:51:31
Dans l'onglet "Mangle" j'ai Set Priority - Forward
Chain : forward
Out Interface vlan832-orange
Action : set priority
New Priority : 6

C'est de cela que tu parle ?

Ok donc tu changes bien la priorité des packets en sortie, est ce que si tu enlèves cette règle firewall tu arrives à avoir une IP avec le DHCP ?

BAki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 23:01:48
Oui, on a lu dans le blog "blog.jbfavre.org", qu'il avait réussi à avoir la téléphonie via le Vlan 851 sans passer par le 832 avec une priorité 5.

Oui mais toi a-tu réussi a l'avoir ce téléphone ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 février 2016 à 23:02:20
Ok donc tu changes bien la priorité des packets en sortie, est ce que si tu enlèves cette règle firewall tu arrives à avoir une IP avec le DHCP ?

BAki.

Comme dis plus haut ma connexion est de retour, j'ai accès au Net
Donc de ce cote pas de problème
Cela apporterais quoi si on modifie a la priorité de cette règle ?
Mais toujours pas de téléphone
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 24 février 2016 à 23:12:06
Oui, on a lu dans le blog "blog.jbfavre.org", qu'il avait réussi à avoir la téléphonie via le Vlan 851 sans passer par le 832 avec une priorité 5.

C'est intéressant, c'est donc quasiment l'archi du pppoe en terme de vlan en fait.
Je suppose que le choix du vlan id 832 (anciennement 835) c'est juste pour effectuer la discrimination entre le domaine dhcp et domaine pppoe.

Une question par rapport rapport au CCR1009 sur lequel je suis en train de lurker déraisonnablement...
J'ai quelques petites questions :

Comme dis plus haut ma connexion est de retour, j'ai accès au Net
Donc de ce cote pas de problème
Cela apporterais quoi si on modifie a la priorité de cette règle ?
Mais toujours pas de téléphone

Chez certain, si la priorité est changée, pas de paquet retour (mais cela vaut pour tous les flux et pas que le tel).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 24 février 2016 à 23:13:30
Pour avoir la telephonie il faut d'abord que la livebox se connecte via le serveur dhcp créé sur le mikrotik

Est ce le cas ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 24 février 2016 à 23:23:06
Dans le screenshot de baki, je vois un bridge "Livebox", ça serait entre les vlans de la patte WAN et les vlan de la patte livebox ? Comme sur l'ERL ?

EDIT:

Il y a bien un serveur dhcp configuré sur la partie livebox.
Tout est décrit dans l'article de du blog : https://blog.jbfavre.org/2016/01/29/Remplacer-livebox-orange-configuration-mikrotik-telephone/

En gros ça mime la config en pppoe sauf que l'on fait monter la livebox avec un serveur dhcp au lieu d'un serveur pppoe.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 25 février 2016 à 00:35:12
Si tu as réussi à avoir une IP avec le DHCP c'est que tu n'as pas besoin de changer les priorités des paquets donc pas besoin de change le COS.
Baki.

Bon il y a du nouveau
J'ai désactiver les priorités, le vlan851-livebox et le vlan851-orange
J'ai rebooter le routeur et la box et la grosse surprise le téléphone fonctionne  ;D
Par contre un truc bizarre, la connexion Ethernet de mon ordinateur n'arrive plus a se connecter au routeur (ether1)
Il y a bien un début de connexion mais je la perd assez vite
Mon système WiFi Ubiquiti est brancher sur la Livebox et lui fonctionne
C'est grâce a lui que je me connecte et peu vous écrire
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 25 février 2016 à 00:45:47
Oui, on a lu dans le blog "blog.jbfavre.org", qu'il avait réussi à avoir la téléphonie via le Vlan 851 sans passer par le 832 avec une priorité 5.

Je crois avoir lu que certains étaient sceptique et n'y sont jamais parvenu
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 25 février 2016 à 00:48:38
J'ai quelques petites questions :
  • En plus d'assurer le débit max avec le nat, les règles mangle pour la CoS, l'ipv6 etc, qu'est-ce que cela donne si on ajoute de la QoS et du VPN par dessus (je suis intéressé de savoir s'il en reste beaucoup sous la patte pour voir venir ou alors s'il commence à être stressé avec juste les règles de base) ?
  • Si je comprends bien, il n'y a pas d'offload et tout se fait via le CPU ?
  • La consommation max serait de 30 Watts, et en idle ça donne quoi ?

1) J'ai rajouté pas mal de regle firewall, Ipsec site-to-site (encryption en hardware cela aide). Il encaisse sans broncher !
Je m'attaque à la partie QOS en détail mais il y a tellement de possibilité avec RouterOS.

http://wiki.mikrotik.com/wiki/Manual:Packet_Flow (http://wiki.mikrotik.com/wiki/Manual:Packet_Flow)

Je regarde ce script qui m'a l'air assez complet.
http://gregsowell.com/?p=4665 (http://gregsowell.com/?p=4665)

2) Oui pas d'offload pour le NAT, a priori pour des raisons de fiabiliter pour une nombre important de connexion.
3) En consommation, la console me donne 20W
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 25 février 2016 à 00:59:03
Je crois avoir lu que certains étaient sceptique et n'y sont jamais parvenu

J'ai exécuté les mêmes commandes que sur le blog, en changeant le MTU en 1500 (1492 c'est pour le PPPoE) et ca fonctionne.
Après je n'ai pas de problème de priorité comme certains pour avec une IP en DHCP à croire qu'on est pas sur la même archi :)
Par contre, je ne comprends pas comment tu fais fonctionné le téléphone sans le Vlan 851.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 25 février 2016 à 01:15:32
Le téléphone fonctionne sans vlan 851 sur une livebox en DHCP. J'ai fait des captures Live entre l'ONT et la livebox, il n'y a aucun trafic sur le vlan 851. Les captures montrent du trafic SIP et voix (RTP) sur le VLAN 832 quand on passe un appel ou quand on en reçoit un.

Maintenant c'est peut-être variable d'une zone a l'autre en fonction de l'avancement du déploiement et peut-etre lié a la valeur de 'sip-servers' reçue en DHCP.

Chez moi c'est "sbct3g.PUT.access.orange-multimedia.net"

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 25 février 2016 à 01:33:16
Je viens de faire des captures et tu as raisons rien sur le vlan 851...va savoir pourquoi dans mes premiers testes le téléphone ne marchait pas et comme par magie en ajoutant le vlan 851 cela a fonctionné. En gros le serveur Sip n’était peut être pas encore dispo en DHCP.
Donc pour résumer dans mon cas, pas besoin de changer les priorités tous passe sur le 832 pour internet et la VOIP.
Cela m'apprendre à suivre un tuto sur un blog sans regarder ce qui passe :)

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 25 février 2016 à 02:30:06
Donc pour résumer dans mon cas, pas besoin de changer les priorités tous passe sur le 832 pour internet et la VOIP.
Cela m'apprendre à suivre un tuto sur un blog sans regarder ce qui passe :)
Baki.

C'est se que j'ai fait, je l'ai désactivé
Pour se qui est de suivre un tuto trouver a droite et a gauche on est un peu tous pareil
Surtout ceux qui connaissent pas ou peu ces trucs-la
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: vincen le 25 février 2016 à 09:36:21
Il faut verifier que ta livebox est en DHCP/IPV6 et non en PPPoE voir les informations systèmes.
Pour le login Fti/***, oui en DHCP il n'est pas necessaire d'utiliser le mot de passe puisque ce n'est pas de PPPoE et qu'il n'y a pas d’authentification.
L’inconvénient du PPPoe c'est que l'IP change souvent, en DHCP elle est quasiment fixe et de plus orange migre vers DHCP/IPV6.
Coté Mikrotik, il faut jouer avec les queues pour avoir des perfs correct sinon tu vas consommers 100% d'un seul core alors que les autres vont rien faire.
Merci Baki ;) Effectivement il s'avère que je suis encore en PPoE ici :( Ça dépend des BAS dont on dépend je suppose ? Bon je vais me la refaire en PPoE et voir ce que ça donne ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 25 février 2016 à 11:02:45
Bonjour a tous,
Bon ben voila une bonne chose de faite
Pour une raison inconnue la Livebox a redémarrer, téléphone rétabli
La connexions de mon ordi en Ethernet fonctionne
Mon abonnement est en fibre Orange 200/50
Un petit teste de débit a été fait et on peu dire que c'est plutôt satisfaisant

(https://www.speedtest.net/result/5116703968.png) (https://www.speedtest.net/my-result/5116703968)

Je remercie vivement tous ceux qui m’ont apporté leur aide, dans ce sujet ou par message privé
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 26 février 2016 à 09:36:22
Bonjour a tous,
Bon je rencontre de nouveau un problème de connexion via câble Ethernet de mon ordinateur.
J'ai accès a l'interface du routeur mais pas au Net
Elle a fonctionner a peu près 2 jour et depuis plus rien
Auriez-vous une idée ?
Par avance merci
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 27 février 2016 à 13:19:06
Bonjour a tous,
Je pense avoir résolu mon problème, j'ai modifier le Quick Set

(http://i84.servimg.com/u/f84/09/01/53/15/th/2016-013.jpg) (http://www.servimg.com/view/10015315/683)

Et la par miracle ma connexion est réapparue immédiatement
L'ordinateur est brancher sur le port ether1, son IP de connexion est 192.168.1.200
Le masque de sous-réseaux : 255.255.255.0
La passerelle : 192.168.1.1
Donc si vous avez le même problème n'hésitez pas de voir de ce coté
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 28 février 2016 à 00:20:56
2) Le routeur est configurer avec l'adresse IP par défaut : 192.168.88.1/24 et avec l'utilisateur admin avec un mot de passe vide.
Vous paramétrer votre PC sur le même réseau et vous lancer Winbox, il ya aussi la possibilité de se connecter via Adresse Mac.
Autre option vous pouvez directement attaquer le routeur via un navigateur internet.

Bonjour Baki,
Comment fait-tu pour paramétrer le PC sur le même réseau ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 28 février 2016 à 00:48:33
Tu règles ton PC avec une adresse statique entre 192.168.88.2 et 192.168.88.254.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 28 février 2016 à 01:12:24
Tu règles ton PC avec une adresse statique entre 192.168.1.2 et 192.168.1.254.

Bonsoir et merci pour ta réponse
Dans le PC oui mais ou, das la connexion aux réseaux ?
Tu a un routeur CCR1009-8G-1S-1S + PC ?
Moi je n'arrive pas a garder une connexion au Net
Aujourd'hui elle a fonctionner toute le journée
J'ai eu le malheur de rebooter le routeur, du meme coup j'ai perdi ma connexion au Net
Ce soir j'ai fait un "Reset Configuration" puis j'ai restaurer ma sauvegarde
Pour cela grapplerbaki m'avais parlé de de DHCP server sur eth1
Voila ou j'en suis pour l'instant
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 28 février 2016 à 09:01:45
BOnjour,

oui, il faut que tu configures ton PC dans la connexion réseau sur une adresse static 192.168.88.2 par exemple et le même masque.
Tu devrais essayer Winbox avec la fonction neighbors il va trouver tout seul le routeur et va se connecter en utilisant l'adresse MAC.


Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 28 février 2016 à 14:35:28
Bonjour Baki et a tous,
Voici le DHCP Client sur ether1

(http://i84.servimg.com/u/f84/09/01/53/15/dhcp-c10.jpg) (http://www.servimg.com/view/10015315/684)

On peu remarqué qu'il y a aucune IP ou range IP, se que je trouve surprenant
Chez vous c'est aussi comme cela
Comment inséré ces IP ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 28 février 2016 à 14:49:39
Il faut plutôt configurer un DHCP server sur Ether1, c'est seulement sur ether7 qui est branché sur l'ONT qu'il faut un DHCP client.

Pour configurer le DHCP server tu as 2 parties :
- le DHCP server
- le pool

C'est sur le dernier que tu configures le range

/ip pool
add name="pool_lan" ranges=192.168.1.100-192.168.1.200

/ip dhcp-server
add name="LAN" interface=ether1 lease-time=1w address-pool=pool_lan authoritative=yes lease-script=""

/ip dhcp-server network
add address=192.168.1.0/24 gateway=192.168.1.1 netmask=24 dns-server=8.8.8.8,8.8.4.4 wins-server="" ntp-server="" 

Ci-joint sur l'interface :
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 28 février 2016 à 18:54:44
Voila mes DHCP Serveur
(http://i84.servimg.com/u/f84/09/01/53/15/dhcp_s10.jpg) (http://www.servimg.com/view/10015315/685)

Les Pools
(http://i84.servimg.com/u/f84/09/01/53/15/pools10.jpg) (http://www.servimg.com/view/10015315/686)

J'avais déjà la plupart des options proposer hormis LAN sur Bridg1
Naturellement j'ai controler les IP que tu me donne et elles corresponde bien aux miennes
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 février 2016 à 01:56:16
Bonjour,

Voici les propriétés de ma connexion Ethernet de mon ordinateur
Vous voyez quelque chose d'anormal ?

(http://i84.servimg.com/u/f84/09/01/53/15/connex10.jpg) (http://www.servimg.com/view/10015315/687)

(http://i84.servimg.com/u/f84/09/01/53/15/connex11.jpg) (http://www.servimg.com/view/10015315/688)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 29 février 2016 à 08:19:56
Ton PC est bien configuré, le problème vient plutôt du coté routeur.

1) est ce que tu peux me dire si le DHCP client a bien une IP => status = Bound
2) est ce que le NAT est bien configuré sur out-interface=vlan832-orange
3) est ce que tu peux faire un traceroute (tracert www.google.fr) ? pour voir si le DNS est bien résolu et si les routes sont correctes.

Baki
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 février 2016 à 11:54:47
Ton PC est bien configuré, le problème vient plutôt du coté routeur.

Il me semble oui mais chose bizarre, la box parait bien fonctionner, j'ai du téléphone, j'ai accès a l'interface du routeur.
Par contre je n'ai pas accès a l'extérieure, sans savoir pourquoi cela a deja marché mais cela disparait assez vite

1) est ce que tu peux me dire si le DHCP client a bien une IP => status = Bound
Visiblement pas d'IP pour les DHCP Client

(http://i84.servimg.com/u/f84/09/01/53/15/dhcp_c10.jpg) (http://www.servimg.com/view/10015315/689)

2) est ce que le NAT est bien configuré sur out-interface=vlan832-orange

Dans les règles NAT il y a pas grand chose

(http://i84.servimg.com/u/f84/09/01/53/15/firewa10.jpg) (http://www.servimg.com/view/10015315/690)
(http://i84.servimg.com/u/f84/09/01/53/15/out_or10.jpg) (http://www.servimg.com/view/10015315/691)

3) est ce que tu peux faire un traceroute (tracert www.google.fr) ? pour voir si le DNS est bien résolu et si les routes sont correctes.Baki

Ben non, pas de connexion et Net, donc pas de ping, de tracert ou autres joyeusetés du genre  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 février 2016 à 14:44:45
Bonjour a tous,
J'aimerais connaître un peu mieux le principe fonctionnement de ce type de réseaux
Exemple : ONT → Routeur → (Livebox + Ordinateur)
Comme cela on doit avoir une connexion Ethernet entre l'ordinateur et le routeur

Ou ONT → Routeur → Ordinateur
Et comme cela est-ce que l'on peu toujours avoir une connexion Ethernet entre l'ordinateur et le routeur sans la Livebox
En gros, la Livebox est-elle obligatoire pour avoir accès au Net
Ou la Livebox est obliger d’être connectée via le vlan832-orange
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: akeix le 29 février 2016 à 15:05:06
Bonjour,

Non, la livebox n'est pas obligatoire pour ce connecter au net.

Personnellement, ma configuration est la suivante :
les ports eth2 à eth4 sont réunis dans le switch0
ont ->ERPoE eth3 -> switch GS108Tv2 -> decodeur TV
            eth4 -> switch GS108Tv2 -> mon pc
                                    -> Gigset C530IP
                                    -> Raspberry PI2 (siproxd-orange + asterisk)

Et tout fonctionne... telephone, TV et VOD.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 29 février 2016 à 15:08:53
La configuration du Mikrotik donné par grapplerbaki est faite pour te permettre de conserver la téléphonie et la TV via la Livebox
Tu auras toujours internet même si tu coupe la livebox , tu perdras seulement les services (TV & téléphonie)

Il doit etre possible de faire une config en conservant la TV sans la livebox.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 février 2016 à 15:20:51
Bonjour akeix
Ok mais toi tu parle de Raspberry PI2 (siproxd-orange + asterisk)
En gardant la box pas besoins de cela
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: akeix le 29 février 2016 à 15:33:01
Exactement. Si tu garde la box, tu n'a pas besoin du raspberry PI2.

En fait, je trepondais à cette partie de ton message :
Ou ONT → Routeur → Ordinateur
Et comme cela est-ce que l'on peu toujours avoir une connexion Ethernet entre l'ordinateur et le routeur sans la Livebox
En gros, la Livebox est-elle obligatoire pour avoir accès au Net
Ou la Livebox est obliger d’être connectée via le vlan832-orange

Et je te donnais ma configuration perso a titre d'exemple.

Personnellement, je ne pouvais pas garder la livebox pour la raison suivante : ONT est dans mon bureau avec le routeur et je n'ai qu'un seul cable réseau entre mon bureau et le salon. Donc, si j'avais gardé la livebox, la configuration aurait été encore plus compliquée (et je ne pouvais pas tirer un autre cable reseau)...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 février 2016 à 15:37:42
Tu auras toujours internet même si tu coupe la livebox , tu perdras seulement les services (TV & téléphonie)

Voila la réponse a ma question
Donc l'ONT (Ether7) alimente le routeur
Le problème est de savoir comment le port ONT (Ether7) dispatche son arrivée sur le port ether1 (ordinateur) ?
Ou vice-versa, comment le port ether1 (ordinateur) va chercher la connexion sur le port ONT (Ether7) ?
Ma façon de voir la chose est peut être simpliste mais bon  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 29 février 2016 à 15:39:57
Bonjour Claude,

C'est ta règle de NAT qui fait le boulot.
Elle va faire le lien entre l'exterieur WAN et l'interieur LAN. Tu définis comme interface de sortie le vlan832-orange qui correspond à internet.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 février 2016 à 16:01:55
Bizarrement je viens d'éteindre la Livebox et je retrouve par la même occasion ma connexion et Net
Le tracert www.google.fr fonctionne
Je vais faire un essai de la rallumé et de me reconnecter
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 29 février 2016 à 16:16:50
ta livebox est bien sur un reseau different du reseau local "PC"

exemple : ton pc sur 192.168.1.0 et le reseau de la livebox sur 192.168.2.0 ?

sinon il va y avoir les problèmes que tu rencontres .
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 février 2016 à 16:31:04
ta livebox est bien sur un reseau different du reseau local "PC"

exemple : ton pc sur 192.168.1.0 et le reseau de la livebox sur 192.168.2.0 ?

Oui exactement, d'après tout les renseignements donnés ici tout me parait correcte
J'ai rallumé la Livebox et ma connexion Ethernet Ordinateur -> Routeur est fonctionnel
Je comprend plus grand chose,
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 février 2016 à 18:21:48
Bon il y a du nouveau
Avant je ne pouvais pas faire la mise a jour de WebFig, impossible d'accédé a leur serveur
C'est maintenant chose faire, j'ai réussi a installer WebFig v6.34.2 (stable)

1) est ce que tu peux me dire si le DHCP client a bien une IP => status = Bound

Le vlan832-orange possède maintenant une adresse IP

2) est ce que le NAT est bien configuré sur out-interface=vlan832-orange

Visiblement oui

3) est ce que tu peux faire un traceroute (tracert www.google.fr) ? pour voir si le DNS est bien résolu et si les routes sont correctes.

Oui la fonction tracert www.google.fr fonctionne
De plus tout a gauche du routeur il y a 3 témoins vert, les 2 premiers du haut témoins  sont allumés
Se qui n'était pas le cas avant
Par contre via mon ordinateur je n'arrive pas a accédé a l'interface de la Livebox
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 29 février 2016 à 18:39:48
c'est normal de ne pas pouvoir aller sur l'interface de la livebox depuis ton pc car tu es sur un autre réseau  :P
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 février 2016 à 20:58:41
c'est normal de ne pas pouvoir aller sur l'interface de la livebox depuis ton pc car tu es sur un autre réseau  :P

Ok bon je passerais pas son WiFi  ;D
Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 février 2016 à 23:22:31
Dans le Log je trouve ceci :

(http://i84.servimg.com/u/f84/09/01/53/15/bizarr10.jpg) (http://www.servimg.com/view/10015315/692)

Y a pas une embrouille-la ?  ;D
L'IP n'est pas mon IP et je pense que pour le bon fonctionnement les appareils n'ont pas besoins de SSH ou de Telnet ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 01 mars 2016 à 00:04:06
Oui, quelqu'un est en train de taper à ta porte.
Tu ferais bien de le bloquer depuis le wan (et/ou changer le numéro de port).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 01 mars 2016 à 00:32:26
Oui, quelqu'un est en train de taper à ta porte.
Tu ferais bien de le bloquer depuis le wan (et/ou changer le numéro de port).

En premier temps j'ai désactivé les service Telnet et SSH
Tu pense qu'il est possible de changer les ports Telnet et SSH sans en modifier le bon fonctionnement ?
A quel endroit très exactement se trouve le Wan ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 01 mars 2016 à 01:14:19
J'ai fait un Speedtest et voici le résultat

(https://www.speedtest.net/result/5128746516.png) (https://www.speedtest.net/my-result/5128746516)

Pour un abonnement Fibre Orange 200/50 c'est plutôt bien
Ma prochaine étape sera d'ajouter un nom de domaine dans le routeur
Mais la j'aurais encore besoins de votre aide
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 01 mars 2016 à 01:53:02
Dans le Log je trouve ceci :

Y a pas une embrouille-la ?  ;D
L'IP n'est pas mon IP et je pense que pour le bon fonctionnement les appareils n'ont pas besoins de SSH ou de Telnet ?

Il faut que tu rajoutes des règles de firewall pour éviter qu'on essaye de se connecter à ton routeur.

http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script  (http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 01 mars 2016 à 02:02:19
J'ai fait un Speedtest et voici le résultat


Pour un abonnement Fibre Orange 200/50 c'est plutôt bien
Ma prochaine étape sera d'ajouter un nom de domaine dans le routeur
Mais la j'aurais encore besoins de votre aide

Il faut faire un script qu'il faut ensuite scheduler mais bon vu que ton IP est quasiment Fixe, il n'y a pas de grande intérêt contrairement à une connexion en PPPoE.

Voila le script pour NO-IP :
#No-IP automatic Dynamic DNS update for RouterOS v6.x

#--------------- Change Values in this section to match your setup ------------------

# No-IP User account info
:local noipuser "login"
:local noippass "password"

# Set the hostname or label of network to be updated.
# Hostnames with spaces are unsupported. Replace the value in the quotations below with your host names.
# To specify multiple hosts, separate them with commas.
:local noiphost "hostname.ddns.net"

# Change to the name of interface that gets the dynamic IP address
:local inetinterface "ether7"

#------------------------------------------------------------------------------------
# No more changes need

:global previousIP

:if ([/interface get $inetinterface value-name=running]) do={

# The update URL. Note the "\3F" is hex for question mark (?). Required since ? is a special character in commands.
       :local url "http://dynupdate.no-ip.com/nic/update\3F"
       :local noiphostarray
       :set noiphostarray [:toarray $noiphost]
       :foreach host in=$noiphostarray do={
           :log info "No-IP: Sending update for $host"
           /tool fetch url=($url . "&hostname=$host") user=$noipuser password=$noippass mode=http keep-result=no;
           :log info "No-IP: Host $host updated on No-IP with IP $currentIP"
       }
} else={
   :log info "No-IP: $inetinterface is not currently running, so therefore will not update."
}
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 01 mars 2016 à 08:51:29
Bonjour Baki et a tous,
Pour le nom de domaine je le possède déjà donc je ne pense pas avoir besoins de No-Ip.com
On rentre cela dans IPb - DNS ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 01 mars 2016 à 09:29:21
Bonjour Claude,

Tu peux être un peu plus précis concernant ce que tu veux faire.
Option 1 : tu veux changer le serveur DNS utiliser par ton router pour la résolution  de nom.

Ooption 2 : tu veux mettre à jour une entrée DNS pour serveur Web qui serait hébergé chez toi.

Baki
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 01 mars 2016 à 09:37:31
Ooption 2 : tu veux mettre à jour une entrée DNS pour serveur Web qui serait hébergé chez toi.
Baki

Oui c'est cela
J'ai un serveur (chez moi) sur le routeur et je possède déjà mon nom de domaine
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: akeix le 02 mars 2016 à 10:12:35
Enfin, je viens de voir que Mikrotik propose un SFP GPON donc je peux me débarrasser de l'ONT et brancher la fibre directement sur le CCR !!!!
http://routerboard.com/SFPONU

Salut grapplerbaki,

Pour ma curiosité personnelle, as-tu réussi à supprimer l'ONT et donc brancher la fibre directement sur le Microtik ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 07 mars 2016 à 14:51:41
Bonjour ici.

Avant tout merci à grapplerbaki et aux autres pour le boulot effectué !

La configuration pour une ligne fibre orange à l'air de nécessiter moins de "bidouille" (patch, script, etc) que pour l'ERL, tout en laissant un mode cli pour avoir pas mal de souplesse.

2-3 questions :

1- Si j'ai bien compris, pour exploiter les 9 coeurs de la bête, il y a juste à utiliser un port ethernet relié en direct, et modifier le type de queue c'est ça ? Ensuite l'os réparti automatiquement les connexs entrent les coeurs ? Si je vais ici : http://wiki.mikrotik.com/wiki/Manual:Queue   je vois que multi-queue-ethernet-default serait mieux que ethernet-default, mais je me trompe ?

2- L'upnp est supporté ? Je viens de relire, oui.

3- D'après l'un des premiers posts, l'ipv6 n'est pas supporté à cause du dhcp, c'est toujours le cas ? Ca serait un gros moins :(

Par avance, merci.


EDIT : autre point concernant les perfs, ok, en activant le multithreading, les speedtests vont bien.

Mais qu'en est il avec un seul stream TCP ? Je pense à ce post : http://forum.mikrotik.com/viewtopic.php?t=91713#p460206

Du coup, quelqu'un pourrait il faire un test de débit mais avec une seule connexion tcp (contrairement aux speedtests qui les multiplient en // ) ?  Par exemple avec le test de neutralité qu'on peut trouver ici  https://lafibre.info/testdebit/curl/test-neutralite.zip ? J'ai peur du coup que dans ce cas, on retrouve une core à 100% et limitant, pendant que les autres se tournent les pouces . Apparement ils bossent dessus pour RouterOS v7, mais bon.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 07 mars 2016 à 20:47:07
3- D'après l'un des premiers posts, l'ipv6 n'est pas supporté à cause du dhcp, c'est toujours le cas ? Ca serait un gros moins :(

Dans les options IPV6 je vois que l'on peu y mettre un DHCPv6 Client
(http://i84.servimg.com/u/f84/09/01/53/15/dhcpv610.jpg) (http://www.servimg.com/view/10015315/693)

Et un DHCPv6 Server
(http://i84.servimg.com/u/f84/09/01/53/15/dhcpv611.jpg) (http://www.servimg.com/view/10015315/694)

Reste a savoir si ces options fonctionnent
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 09 mars 2016 à 16:57:46
Bonjour a tous,
2 tests de débits, 1 via la Livebox et l'autre via le routeur

Via Livebox
------------
(https://www.speedtest.net/result/5153406987.png) (https://www.speedtest.net/my-result/5153406987)

Via Routeur
------------
(https://www.speedtest.net/result/5153422579.png) (https://www.speedtest.net/my-result/5153422579)

On peu noter un différence de débit entre les 2 appareils
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 09 mars 2016 à 18:25:02
Oui c'est cela
J'ai un serveur (chez moi) sur le routeur et je possède déjà mon nom de domaine

Il faut que tu me donnes plus d'info sur comment est géré ton nom de domaine. A prirori en DHCP tu as une IP fixe ton tu peux le parametrer sans soucis via un de tes postes.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 09 mars 2016 à 18:27:14
Salut grapplerbaki,

Pour ma curiosité personnelle, as-tu réussi à supprimer l'ONT et donc brancher la fibre directement sur le Microtik ?

Non, pas encore eut le temps : maladie + vacances.
Peut être le weekend prochain, je regarde si je récupère toutes les infos de l'ONT.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 09 mars 2016 à 19:11:21
Bonjour ici.


1- Si j'ai bien compris, pour exploiter les 9 coeurs de la bête, il y a juste à utiliser un port ethernet relié en direct, et modifier le type de queue c'est ça ? Ensuite l'os réparti automatiquement les connexs entrent les coeurs ? Si je vais ici : http://wiki.mikrotik.com/wiki/Manual:Queue   je vois que multi-queue-ethernet-default serait mieux que ethernet-default, mais je me trompe ?


3- D'après l'un des premiers posts, l'ipv6 n'est pas supporté à cause du dhcp, c'est toujours le cas ? Ca serait un gros moins :(

Par avance, merci.

Mais qu'en est il avec un seul stream TCP ? Je pense à ce post : http://forum.mikrotik.com/viewtopic.php?t=91713#p460206


1) J'ai fait des tests pour les différentes Queue, ethernet-default est la plus performante. Par contre dès que tu veux faire des trucs plus compliqués comme VPN/IPSEC il faut passer obligatoireemnt à la multithread. Oui, le RouterOS repartie la charge automatiquement sur plusieurs Coeur et il y a aussi le Fasttrack qui améliore les perfs.

2) IPV6 et dhcp6 sont bien implèmentés,  ce sont les options qui se sont pas encore supportées (16, 15,11). Elles devraient être ajoutées dans une release 6.X.

Sur le forum, la limite d'un seul stream TCP est de 1gbps par coeur (sans prendre en compte le NAT). Après, j'aimerai voir quel serait ton besoin pour utiliser plus 1gbps avec un seul stream TCP sachant que les clients Bittorent ou newsgroup sont en multithread.
Je ferai le test à mon retour de vacances.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 09 mars 2016 à 19:18:03
...

Sur le forum, la limite d'un seul stream TCP est de 1gbps par coeur (sans prendre en compte le NAT). Après, j'aimerai voir quel serait ton besoin pour utiliser plus 1gbps avec un seul stream TCP sachant que les clients Bittorent ou newsgroup sont en multithread.
Je ferai le test à mon retour de vacances.

Baki.

Aucun, je voulais juste m'assurer que cette limite était également d' 1gb/sec sur le ccr1009, pour ne pas être bridé par le cpu lors de "mono connexion" (téléchargement de gros fichiers légaux en direct dl par exemple)   : )

Merci pour ton toutes les infos et ton futur test :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 09 mars 2016 à 20:36:51
Il faut que tu me donnes plus d'info sur comment est géré ton nom de domaine. A prirori en DHCP tu as une IP fixe ton tu peux le parametrer sans soucis via un de tes postes.
Baki.

Bonsoir Baki,
J'ai réglé mon problème
J'ai pris cela comme exemple, j'ai mis ces lignes et cela a fonctionner de suite  ;D

/ip firewall nat
add chain=dstnat dst-address-type=local dst-address=!192.168.0.0/16 action=jump jump-target=pinholes
add chain=pinholes protocol=tcp dst-port=22 action=dst-nat to-address=192.168.1.160 (IP Router)
add chain=pinholes protocol=tcp dst-port=25 action=dst-nat to-address=192.168.1.160 (IP Router)
add chain=pinholes protocol=tcp dst-port=80,443 action=dst-nat to-address=192.168.1.160 (IP Router)
add chain=pinholes protocol=tcp dst-port=5000,5001 action=dst-nat to-address=192.168.1.160 (IP Router)

Merci  :D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 09 mars 2016 à 21:36:52
Bonsoir a tous,
Dans mon fichier log je vois ceci

dhcp-client on vlan832-orange lost IP address **.***.**.** - received NAK from dhcp server **.***.**.** (IP remplacer par des étoiles)

Connaissez-vous cela ?
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 09 mars 2016 à 21:52:32
Le dhcp server authoritative d'Orange envoie un refus pour le prolongement du bail dhcp de ton ip publique.

Reste à savoir pourquoi.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 09 mars 2016 à 22:07:07
Le dhcp server authoritative d'Orange envoie un refus pour le prolongement du bail dhcp de ton ip publique.

Reste à savoir pourquoi.

Cet après midi j'ai changer mon forfait chez Orange, je suis passer au forfait Livebox Jet
Pour faire mon test de débit j'ai rebrancher l'ONT sur la box pour une éventuelle mise a jour et testé mon débit
Et ensuite j'ai tout rebrancher mais sans éteindre le routeur
Cela correspond a peu près a cette heure
J'ai la même IP
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 11 mars 2016 à 14:37:35
Bonjour,

Dites moi vous l'avez acheté où votre Mikrotik ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 11 mars 2016 à 14:40:41
Perso sur amazon, via un magasin qui s'appelle "Euro DK". Je devrais le recevoir la semaine prochaine.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 11 mars 2016 à 15:22:02
Bonjour,

Dites moi vous l'avez acheté où votre Mikrotik ?

Chez  Sinetic (https://www.senetic.fr/) 465,80€ tout compris, mais ils ne semblent plus en avoir
Chez Mikrotic le http://routerboard.com/CCR1009-8G-1S-1SplusPC est vendu 495$
Le meme routeur chez Euro DK est vendu dans les 399$ (370.23€)
http://www.eurodk.com/en/products/cloud-core/cloud-core-router-1009-8g-1s-1spc
Mais si la commande arrive des états-unis ou autre vous devrez y ajouter les frais de douane
Et la le prix vas grimper vitesse grand V
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 11 mars 2016 à 16:10:19
EuroDk est en Estonie dans l union européenne. Pas de frais de douane.

Baki
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 11 mars 2016 à 16:18:12
Mikrotik est une boîte de Lettonie d'ailleurs il me semble.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 11 mars 2016 à 16:21:56
EuroDk est en Estonie dans l union européenne. Pas de frais de douane.
Baki

A 21% de TVA cela le met a 447.98 € + 12,59 EUR (les frais de port) = 460,57€

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 11 mars 2016 à 16:25:59
Sur amazon france la tarif (387€) inclus la tva.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 11 mars 2016 à 16:27:42
Sur amazon france la tarif (387€) inclus la tva.

Envoyer pas qui, d'ou, quant TVA ou pas ?
Tu a un lien ?

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 11 mars 2016 à 16:31:02
Je l'ai indiqué plus haut, amazon.fr, vendu par euro dk, c'est indiqué que le prix inclus la tva.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 11 mars 2016 à 16:46:28
Voir ici : http://www.wifi-stock.com/details/mikrotik_ccr1009-8g-1s-1s_plus_passive_c.html
Cela semble intéressant mais bien regarder si c'est TVA incluse ou pas et les frais de port
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 11 mars 2016 à 17:02:07
Sur amazon france la tarif (387€) inclus la tva.

Si tu parle de celui-ci : MikroTik Cloud Core Router 1009-8G-1S-1S+ (http://www.amazon.com/gp/product/B00KVFLKHG?m=A1DZ2KWUETHME0&qid=1457711702&ref_=sr_1_19&s=merchant-items&sr=1-19)
Attention c'est pas le CCR1009-8G-1S-1S+PC
Cela ne semble pas etre le même routeur, par contre je ne la connais pas cette différence
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 11 mars 2016 à 17:04:36
Je parle de celui là :

http://www.amazon.fr/gp/product/B01CARMDTG?psc=1&redirect=true&ref_=oh_aui_detailpage_o00_s00


En gros un CCR 1009 passif, sans sfp+ et avec 1go de ram

Celui là quoi : http://routerboard.com/CCR1009-8G-1S-PC

Oui on perd un sfp+ et 1gb de ram, mais pour remplacer un livebox, je ne pense pas que cela change grand chose :D


EDIT : donc en effet on ne parlait pas du même, autant pour moi.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 11 mars 2016 à 17:22:27

Oui on perd un sfp+ et 1gb de ram, mais pour remplacer un livebox, je ne pense pas que cela change grand chose :D
EDIT : donc en effet on ne parlait pas du même, autant pour moi.

Effectivement le différence n'est pas énorme  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 11 mars 2016 à 19:43:17
Yep, pour mon utilisation ça suffira, et ça fait économiser un peu :D

Ceux qui ont déja le matos, vous avez joué avec le Fast Track pour améliorer encore les perfs / diminuer la charge cpu ?

http://wiki.mikrotik.com/wiki/Manual:Wiki/Fasttrack

De loin ça me fait penser au SecureXL de Checkpoint (de très loin :o)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 12 mars 2016 à 18:44:32
J'ai une autre question :o

Pourquoi avoir utilisé le port 1 pour le LAN ? Si j'en crois les schémas, le port 1 n'est pas directement connecté au CPU du routeur, mais passe d'abord par un switch. Définir le LAN sur un des  quatre derniers ports reliés directement au CPU ne serait pas légèrement plus performant ?

En tout cas je prépare ma conf autant que possible en suivant vos infos + site de mikrotik, merci à vous tous :D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 12 mars 2016 à 21:53:02
Tout dépend de ton installation réseau chez toi.
Si tu n'as pas de switch,  tu peux utiliser celui du routeur même cela réduit les performances.
Il est préférable de passer par les port 5 à 7 et le SFP.

J ai un seul PC et mon routeur netgear en mode AP sur le 1 et le 2, la livebox sur le 5,  un switch 24port Mikrotik sur le 6 et le wan sur le 7.

Je me suis acheté les modules SFP Mikrotik et de la fibre pour brancher le switch via de la fibre sur le routeur  pour utiliser le port 6 pour le Wi-Fi (ubiquity pro AP AC) et me débarrasser de ce routeur netgear.

Baki
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 12 mars 2016 à 22:00:02
Merci, c'est bien ce que j'avais compris alors.

Le port 8 est également utilisable non ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 12 mars 2016 à 22:02:47
Oui mais le port 8,  je le garde pour alimentation de secours via POE.

Baki
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 12 mars 2016 à 23:03:05
Oui mais le port 8,  je le garde pour alimentation de secours via POE.

Baki

Bonjour Baki,
Comment tu le connecte pour l'alimenter via PoE ?
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 13 mars 2016 à 10:53:12
Soit via un injecteur POE passif ou un switch POE.
Il faut au moins du 48v,  même si 24v devrait suffire.

Moi je vais le brancher via un switch qui va aussi alimenter mon AP ubiquity.

Baki
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 13 mars 2016 à 12:06:56
Soit via un injecteur POE passif ou un switch POE.
Il faut au moins du 48v,  même si 24v devrait suffire.

Se que la Livebox ne fait pas ?
Je crois que Ubiquiti vend des injecteurs 24v et 48v pour alimenter le routeur et le wifi
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 14 mars 2016 à 09:43:35
Bonjour,

Ai-je lu trop rapidement, ou à aucun moment dans le DHCP (coté wan) on envoi l'adresse mac de la livebox (modem, pas de la tv) ?  Ce n'était pas nécessaire à une époque ?

Merci.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 14 mars 2016 à 21:29:00
Bonsoir,
Non,  il n est pas nécessaire d envoyer la mac address de la livebox pour avoir le net, seulement to identifiant fibre.

Baki
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 15 mars 2016 à 14:22:41
Oui, quelqu'un est en train de taper à ta porte.
Tu ferais bien de le bloquer depuis le wan (et/ou changer le numéro de port).

Bon sur ce coup c'est l'IP : 101.254.141.27 qui frappe a ma porte (https://smileys.surlatoile.org/repository/Combat/2guns.gif)
Comment peut-on bloquer depuis le wan ce genre de chose ?
Pour le SSH on peu lui donner quel port ?
Par avance merci
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 15 mars 2016 à 15:13:25
Je n'ai pas encore l'appareil, donc a prendre avec des pincettes.

Mais je pense que si tu veux empecher toutes prises en main depuis l'extérieur, tu peux tenter ça :


/ip firewall filter
add chain=input action=accept src-address=192.168.1.0/24 in-interface=!ether8 comment="autorise prise en main que depuis le lan"


(dans le cas ou l'interface 8 est ton WAN)  Cette ligne devrais uniquement autoriser les packets à destination du routeur que depuis des adresses en  192.168.1.0 venant de toutes les interfaces SAUF la 8.)


EDIT :  Ensuite inclure un drop evidemment genre : add chain=input action=drop comment="drop le reste vers le router"
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Paul le 15 mars 2016 à 15:21:50
Y a pas un truc qui s'appelle fail2ban pour ça ? Qui bannit une IP qui toque trop souvent
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 15 mars 2016 à 19:40:54
Bon sur ce coup c'est l'IP : 101.254.141.27 qui frappe a ma porte (https://smileys.surlatoile.org/repository/Combat/2guns.gif)
Comment peut-on bloquer depuis le wan ce genre de chose ?
Pour le SSH on peu lui donner quel port ?
Par avance merci
Claude

Je n'ai pas cet équipement, je ne peux donc pas te donner la commande.

Mais il y a deux propositions :

Dans les deux cas, je ne peux pas t'aider n'ayant pas ton équipement et ne m'étant jamais servi de fail2ban.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 15 mars 2016 à 19:54:04
Salut Claude,

Je pense que tu es passé à coter de mon lien vers les règles de base firewall Mikrotik.

Je te fais un extrait des commandes. En mettant en place ces règles tu seras tranquille.

Il est possible de mettre en place un équivalent au fail2ban.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 15 mars 2016 à 21:30:45
Bonsoir.

Il y a un moyen d'avoir la tv fonctionnelle SANS livebox sur le réseau ? "Juste" en configurant un dhcp server je suppose et une nouvelle interface avec les vlans tv, dans le principe ?

Merci :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 15 mars 2016 à 21:49:58
Salut Claude,
Je pense que tu es passé à coter de mon lien vers les règles de base firewall Mikrotik.

http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script
Si tu parle de cela oui j'ai vu mais pour moi c'est du chinois  ;D

Je te fais un extrait des commandes.
En mettant en place ces règles tu seras tranquille.

Ca marche, merci

Il est possible de mettre en place un équivalent au fail2ban.

Je connais pas fail2ban  :'(

Baki.

Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 18 mars 2016 à 03:59:58
Bonjour,

VOila une configuration basique pour le firewall :

1) Ajouter la liste des LAN interne autorisés à se connecter au router (à personnaliser en fonction de votre réseau) :

/ip firewall address-list
add address=192.168.1.0/24 disabled=no list=support
add address=192.168.2.0/24 disabled=no list=support

2) Ajouter la liste des reseaux Bogons (classes reseaux reservées) :

/ip firewall address-list
add address=0.0.0.0/8 comment="Self-Identification [RFC 3330]" disabled=no list=bogons
add address=10.0.0.0/8 comment="Private[RFC 1918] - CLASS A" disabled=yes list=bogons
add address=127.0.0.0/16 comment="Loopback [RFC 3330]" disabled=no list=bogons
add address=169.254.0.0/16 comment="Link Local [RFC 3330]" disabled=no list=bogons
add address=172.16.0.0/12 comment="Private[RFC 1918] - CLASS B" disabled=yes list=bogons
add address=192.168.0.0/16 comment="Private[RFC 1918] - CLASS C" disabled=yes list=bogons
add address=192.0.2.0/24 comment="Reserved - IANA - TestNet1" disabled=no list=bogons
add address=192.88.99.0/24 comment="6to4 Relay Anycast [RFC 3068]" disabled=no list=bogons
add address=198.18.0.0/15 comment="NIDB Testing" disabled=no list=bogons
add address=198.51.100.0/24 comment="Reserved - IANA - TestNet2" disabled=no list=bogons
add address=203.0.113.0/24 comment="Reserved - IANA - TestNet3" disabled=no list=bogons
add address=224.0.0.0/4 comment="MC, Class D, IANA" disabled=yes list=bogons

3)  Maintenant on passe au chose sérieuses avec les règles de filtrage :
/ip firewall filter
add action=add-src-to-address-list address-list=Syn_Flooder address-list-timeout=30m chain=input \
comment="Add Syn Flood IP to the list" connection-limit=30,32 disabled=no protocol=tcp tcp-flags=syn
add action=drop chain=input comment="Drop to syn flood list" disabled=no src-address-list=Syn_Flooder
add action=add-src-to-address-list address-list=Port_Scanner address-list-timeout=1w chain=input comment="Port Scanner Detect"\
disabled=no protocol=tcp psd=21,3s,3,1
add action=drop chain=input comment="Drop to port scan list" disabled=no src-address-list=Port_Scanner
add action=jump chain=input comment="Jump for icmp input flow" disabled=no jump-target=ICMP protocol=icmp

add action=drop chain=input\
comment="Block all access to the winbox - except to support list # DO NOT ENABLE THIS RULE BEFORE ADD YOUR SUBNET IN THE SUPPORT ADDRESS LIST"\
disabled=yes dst-port=8291 protocol=tcp src-address-list=!support

add action=jump chain=forward comment="Jump for icmp forward flow" disabled=no jump-target=ICMP protocol=icmp
add action=drop chain=forward comment="Drop to bogon list" disabled=no dst-address-list=bogons
add action=add-src-to-address-list address-list=spammers address-list-timeout=3h chain=forward comment="Add Spammers to the list for 3 hours"\
connection-limit=30,32 disabled=no dst-port=25,587 limit=30/1m,0:packet protocol=tcp
add action=drop chain=forward comment="Avoid spammers action" disabled=no dst-port=25,587 protocol=tcp src-address-list=spammers
add action=accept chain=input comment="Accept DNS - UDP" disabled=no port=53 protocol=udp
add action=accept chain=input comment="Accept DNS - TCP" disabled=no port=53 protocol=tcp
add action=accept chain=input comment="Accept to established connections" connection-state=established\
disabled=no
add action=accept chain=input comment="Accept to related connections" connection-state=related disabled=no
add action=accept chain=input comment="Full access to SUPPORT address list" disabled=no src-address-list=support

add action=drop chain=input comment="Drop anything else! # DO NOT ENABLE THIS RULE BEFORE YOU MAKE SURE ABOUT ALL ACCEPT RULES YOU NEED"\
disabled=yes

add action=accept chain=ICMP comment="Echo request - Avoiding Ping Flood" disabled=no icmp-options=8:0 limit=1,5:packet protocol=icmp
add action=accept chain=ICMP comment="Echo reply" disabled=no icmp-options=0:0 protocol=icmp
add action=accept chain=ICMP comment="Time Exceeded" disabled=no icmp-options=11:0 protocol=icmp
add action=accept chain=ICMP comment="Destination unreachable" disabled=no icmp-options=3:0-1 protocol=icmp
add action=accept chain=ICMP comment=PMTUD disabled=no icmp-options=3:4 protocol=icmp
add action=drop chain=ICMP comment="Drop to the other ICMPs" disabled=no protocol=icmp
add action=jump chain=output comment="Jump for icmp output" disabled=no jump-target=ICMP protocol=icmp

Ensuite il faut activer les 2 règles drop all qui sont désactivées en allant dans le menu IP -> Firewall. Puis sélectionner les deux regles qui sont disabled (commentaires : DO NOT ENABLE THIS RULE BEFORE YOU MAKE)

3) Enfin des règles pour Eviter les attaques sur le SSH en brut force (on met l'IP en blacklist pendant 10 jours) :

/ip firewall filter
add chain=input protocol=tcp dst-port=22 src-address-list=ssh_blacklist action=drop \
comment="drop ssh brute forcers" disabled=no

add chain=input protocol=tcp dst-port=22 connection-state=new \
src-address-list=ssh_stage3 action=add-src-to-address-list address-list=ssh_blacklist \
address-list-timeout=10d comment="" disabled=no

add chain=input protocol=tcp dst-port=22 connection-state=new \
src-address-list=ssh_stage2 action=add-src-to-address-list address-list=ssh_stage3 \
address-list-timeout=1m comment="" disabled=no

add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage1 \
action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m comment="" disabled=no

add chain=input protocol=tcp dst-port=22 connection-state=new action=add-src-to-address-list \
address-list=ssh_stage1 address-list-timeout=1m comment="" disabled=no

add chain=forward protocol=tcp dst-port=22 src-address-list=ssh_blacklist action=drop \
comment="drop ssh brute downstream" disabled=no

Pour afficher les IP dans la list ssh_blacklist : /ip firewall address-list -> print

Enfin, il est conseillé de désactiver les services que vous n'utilisez pas : telnet, ftp,.... Il suffit d'aller dans le menu IP->Services.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 18 mars 2016 à 11:10:46
Bonjour à Tous,

Je suis encore en pleine hésitation sur le budget et donc le matos que je vais acheter. Mais mon but est de virer complètement la Livebox, tout en gardant la TV (via deux décodeurs, noir et un blanc dont j'ai oublié les dénomination). De ce que je lis ici, tout le monde a gardé la livebox derrière le routeur ici. Est-ce que quelqu'un a testé sans ?

Bien à vous (:
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 18 mars 2016 à 12:08:17
3) Enfin des règles pour Eviter les attaques sur le SSH en brut force (on met l'IP en blacklist pendant 10 jours) :

Bonjour Baki et merci pour tes explications
Cette règle des 10 jours peu être modifier au choix de l'utilisateur
Comme par exemple mettre 5 jours ou 20 jours ?
Je pense que cela n'a pas d'incidence sur les règles ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 18 mars 2016 à 12:46:27
Bonjour,

Bonjour à Tous,
Je suis encore en pleine hésitation sur le budget et donc le matos que je vais acheter.

Tu hésite entre quoi et quoi ?

Mais mon but est de virer complètement la Livebox, tout en gardant la TV (via deux décodeurs, noir et un blanc dont j'ai oublié les dénomination).

Tu garde le téléphone ou pas ?
Si tu garde le téléphone alors soit tu garde la Livebox ou attend-toi a de grosses bidouille
C'est la partie la plus chiante a installer

De ce que je lis ici, tout le monde a gardé la livebox derrière le routeur ici.

Et pour cause  ;D

Est-ce que quelqu'un a testé sans ?

Oui je crois que certains l'on fait
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 18 mars 2016 à 13:07:39
J'hésite avec le matos ubiquiti, la j'ai voulu jouer avec un ac68u, j'ai le net avec le fw de base mais évidement pas la TV, et il ne boot pas sur les fw tomato :s, je vais donc faire un retour à l'envoyeur et prendre qqch de plus sérieux, comme les ccr de mikrotik.
Pas besoin du téléphone, juste la TV sur les deux boîtiers.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 18 mars 2016 à 13:10:20
Attention avec le matos d'ubiquiti, en DHCP dans certaines zones il y a clairement des problèmes de CoS qui sont pour l'instant sans solution.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 18 mars 2016 à 13:14:28
J'ai une IPv6 sur la lb, je risque d'avoir les meme prb alors ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 18 mars 2016 à 13:44:00
Oui.

Ce qu'on sait, c'est que la LB fait de la CoS, notamment les requêtes DHCP qui sortent en priorité "haute" (pour faire simple).

Dans certaines "régions", la CoS semble obligatoire, et des requêtes DHCP en priorité "normale" n'obtiennent pas de réponse. Dans d'autres "régions" ces mêmes requêtes obtiennent une réponse.

Problème: Pas possible de modifier la CoS sur un routeur Ubiquiti sans tuer les perfs (il faut désactiver l'offload). L'autre piste est de compiler un client DHCP patché, mais pour l'instant personne n'a pu affirmer que ça fonctionnait.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 18 mars 2016 à 13:46:06
Oui.

Ce qu'on sait, c'est que la LB fait de la CoS, notamment les requêtes DHCP qui sortent en priorité "haute" (pour faire simple).

Dans certaines "régions", la CoS semble obligatoire, et des requêtes DHCP en priorité "normale" n'obtiennent pas de réponse. Dans d'autres "régions" ces mêmes requêtes obtiennent une réponse.

Problème: Pas possible de modifier la CoS sur un routeur Ubiquiti sans tuer les perfs (il faut désactiver l'offload). L'autre piste est de compiler un client DHCP patché, mais pour l'instant personne n'a pu affirmer que ça fonctionnait.

Ouai, alors déjà que je sens que je vais avoir besoin d'aide pour avoir un truc qui marche sans rien recompiler, si je dois m'amuser à ça je suis pas sorti. Bon, je vais voir ce que donne le compte en banque et aviser pour un CCR1009-8G-1S-1S+PC
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 18 mars 2016 à 15:37:23
je vais voir ce que donne le compte en banque et aviser pour un CCR1009-8G-1S-1S+PC

Pour le CCR1009-8G-1S-1S+PC Baki (grapplerbaki) a fait un truc qui tien la route et a été complété et conseiller par d'autre membres
A toi de voir pour la télévision
Je me suis acheter un CCR1009-8G-1S-1S+PC, configurer sur cette base et peaufiné grâce aux conseilles du forum
Il faut savoir que l'ipv6 ne sera pas fonctionnel de suite car le DHCPv6 n'est pas encore implanté dans le routeur
Cependant les gars de chez Mikrotic l'ont prévu, voir sur le forum Mikrotic le sujet ici : DHCPv6 PD not working (http://forum.mikrotik.com/viewtopic.php?f=2&t=104181&hilit=DHCPv6)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 18 mars 2016 à 15:45:02
Le seul inconvénient de ce routeur, c'est sa led power bleue qui peut t'eclairer à elle seule un petit appart ;D

(Je la trouve très puissante, et je suis pas le seul apparemment. J'ai mit du feutre noir dessus du coup...)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 18 mars 2016 à 15:46:54
Concrètement, rester en IPv4 me va très bien.
J'ai vu en effet que Baki a fait pas mal de taff et d'accompagnement sur ce topic. Mais comme je le disais je n'ai vu personne sans LB, et vu que je ne maitrise pas vraiment le réseau je sens que je vais galérer pas mal.

Mon but final c'est de profiter de ma fibre (200/50), derrière un VPN L2TP (sans ipsec) pour tout les périphs connecté au net (PC, phone, tablette, TV, domotique), les deux boitiers TV sur leurs VLANs qui vont bien (je dois pouvoir me passer de la VOD si besoin), le tout sans me perdre avec du double NAT ou des boitiers inutiles (tels que la LB). Dommage que Mikrotik n'ai rien en Wifi AC, ça m'oblige à rajouter un AP quand même :(
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 18 mars 2016 à 15:47:49
Le seul inconvénient de ce routeur, c'est sa led power bleue qui peut t'eclairer à elle seule un petit appart ;D

(Je la trouve très puissante, et je suis pas le seul apparemment. J'ai mit du feutre noir dessus du coup...)
Si c'est que ça, je m'en fou. Comme tu dis, un coup de feutre, ou de scotch noir dessus et c'est réglé. D'autant que si il ne chauffe pas trop malgré le côté passif, je pensais l'enfermer dans un tableau électrique  :-X
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 18 mars 2016 à 15:58:43
Le seul inconvénient de ce routeur, c'est sa led power bleue qui peut t'eclairer à elle seule un petit appart ;D

Les 2 Leds vertes a gauche du routeur sont pas mal aussi, elles éclairent beaucoup
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 18 mars 2016 à 16:00:42
Elles on peut les désactiver non ? Y'a tout un menu "system leds" je crois.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 18 mars 2016 à 16:44:23
Elles on peut les désactiver non ? Y'a tout un menu "system leds" je crois.

Oui il y en a bien un mais comment paramétré cela, je n'en sais rien
Je vais aller jeter un œil sur le forum Mikrotic
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 19 mars 2016 à 09:19:21
Bonjour,

Il n'est pas possible de désactiver la LED bleu pour le Power.
Les LED Contrôlable dans le menu sont celle des ports.

Pas d'autre solution que de l’adhésif noir ou du marqueur si le routeur est dans votre appartement.

baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 19 mars 2016 à 09:37:23
Bonjour Baki et merci pour tes explications
Cette règle des 10 jours peu être modifier au choix de l'utilisateur
Comme par exemple mettre 5 jours ou 20 jours ?
Je pense que cela n'a pas d'incidence sur les règles ?

Oui, c'est un paramètre de la commande :

add chain=input protocol=tcp dst-port=22 connection-state=new \
src-address-list=ssh_stage3 action=add-src-to-address-list address-list=ssh_blacklist \
address-list-timeout=10d comment="" disabled=no
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 19 mars 2016 à 11:27:58
Bonjour a tous,
Concernant le MTU, je vois que chaque port a un MTU de 1500
Ce MTU se règle en fonction du débit que l'on a ou d'autre choses ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 19 mars 2016 à 11:32:09
1500 c'est la "norme" on va dire, surtout sur internet en non ppoe. En réseau local tu peux pousser la taille des paquets pour parfois gagner en perfs et/ou diminuer la consommation CPU (jumboframes), mais le paquet sera fragmenté dès que tu sortiras sur le net.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 19 mars 2016 à 23:25:29
Bonjour a tous,
Un truc bizarre m'est arrivé et un conseille a vous demander
Mon routeur a tenté d'entré dans mon serveur via son IP
Le serveur a naturellement bloquer l'ip du routeur
D'habitude c'est une ip extérieure qui est bloquer mais pas une ip locale
Comment expliquer cela ?
Par avance merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 20 mars 2016 à 01:58:38
C'est quoi le message précisèment ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 09:32:52
Bonjour,
Voici : IP address 192.168.xx.xx of Syno has been blocked by Photo Station
C'est la première fois que j'ai ce genre d'IP bloquer
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 20 mars 2016 à 11:01:47
c'est bien l'ip de ton routeur ? et pas l'ip d'un périphérique local ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 20 mars 2016 à 11:03:25
Si c'est l'ip du routeur, il est possible qu'en cas de règle nat vers ton syno, l'ip source qui apparaisse soit la sienne, et non la "vraie" source avant nat ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 20 mars 2016 à 11:06:02
Si c'est l'ip du routeur, il est possible qu'en cas de règle nat vers ton syno, l'ip source qui apparaisse soit la sienne, et non la "vraie" source avant nat ?

en théorie non.

Moi je vois bien les ips "distantes" sur mon NAS synology.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Nico le 20 mars 2016 à 11:08:06
Pareillement.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 11:22:56
c'est bien l'ip de ton routeur ? et pas l'ip d'un périphérique local ?

Oui c'est bien l'ip du routeur et c'est cela que je comprend pas
J'accède sans problème au serveur en local ou de l'extérieur via un nom de domaine
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 20 mars 2016 à 11:23:35
C'est pas le "NAT loopback" qui fait ca ?

Ou alors quelqu'un est rentré sur le routeur depuis l'extérieur et s'amuse sur le réseau.


Sans méchanceté aucune, installer un routeur "aussi complexe/complet" sur un réseau sans en maitriser totalement la configuration (ce qui est manifestement le cas si on se réfère aux posts précédents) est à mon sens risqué. Personnellement je ne me lancerais pas là dedans avoir d'avoir une connaissance parfaite de son fonctionnement, au moins au niveau des bases (routage "statique" et firewall)...

C'est à mon sens un composant suffisamment critique pour l'utiliser sans savoir ce que l'on fait.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 12:29:54
J'ajouterais une chose
Quant une ip est bloquer c'est a cause d'un pseudo ou mot de passe erronée
Au bout de 3 tentatives l'utilisateur (son IP) est bloquer
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 20 mars 2016 à 12:39:01
En l'occurence c'est photo station ici ...
çà me parait bizarre ...

Si tu remets la livebox c'est pareil ? (à mon avis non, vu que çà marche très bien chez moi).

Tu as ouvert quel port vers ton synology ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 13:16:43
Bon je viens de faire l'expérience avec mon téléphone portable
Via mon nom de domaine je tape l'adresse : j'arrive dans Photo Station
Je tape le bon pseudo et mot de passe : je vois mes photos sans problème
J'ai recommencé avec un faux mot de passe X fois, c'est l'IP du routeur qui est bloquée
Normalement c'est l'IP du téléphone portable qui aurait dus être bloquée
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 13:33:49
J'ai demander a un ami de faire un essai

Même chose
Mot de passe erroné blocage de l'IP du routeur
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 13:39:27
Moi je vois bien les ips "distantes" sur mon NAS synology.

Bah moi a la place je vois l'IP du routeur
A crois que cela passe par cette IP, mais pourquoi ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 20 mars 2016 à 13:42:46
Bah moi a la place je vois l'IP du routeur
A crois que cela passe par cette IP, mais pourquoi ?
c'est toi qui a configuré ton routeur ...
aucune idée. Je suis resté avec la LB et ne connais pas du tout ton routeur.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 20 mars 2016 à 13:48:00
Ça le fait que quand tu utilises ton nom de domaine ?

Essaie, de taper directement l'ip publique et le port du synology pour voir.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 14:29:33
Ça le fait que quand tu utilises ton nom de domaine ?

Oui meme chose, avec la Livebox je n'avais pas ce problème

Essaie, de taper directement l'ip publique et le port du synology pour voir.

http://IP Publique/photo/index.php#!Albums
J'arrive dans l'album mais c'est toujours l'IP du routeur que je vois

http://IP Publique:5000/photo/index.php#!Albums
Ca passe pas

https://IP Publique:5001/photo/index.php#!Albums
Ca passe pas
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 14:37:43
http://IP Publique/photo/index.php#!Albums
J'arrive dans l'album mais c'est toujours l'IP du routeur que je vois

Même chose avec ma tablette
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Nh3xus le 20 mars 2016 à 14:38:49
Si tu n'avais pas de soucis avant, c'est surement parce que la Livebox ne fais pas de Hairpin NAT (aka loopback)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 20 mars 2016 à 14:39:31
Tu utilises l'ip publique en étant dehors hein sur la tablette (càd avec une connexion 4g ou sur le réseau d'un voisin) ?
Pas d'idées, c'est peut-être la façon dont le port forward fonctionne sur ton routeur (on peut peut-être le configurer).

Nh3xus : ben l'ERL fait du nat loopback mais ça ne s'applique pas au cas de BM92 (qui se connecte depuis l'extérieur si j'ai bien compris).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 20 mars 2016 à 14:47:18
J'ai ce comportement avec le nat de la NB6V sur certaines applis, qui voient l'adresse du routeur au lieu de la vraie source.

Le conseil donné plus haut était bon, regarde avec la LB si tu as le même comportement (sauf si c'est déjà fait, auquel cas désolé)

Si le comportement n'est pas le même, c'est peut-être que le NAT n'est pas géré de la même façon, et que dans ta configuration le routeur masque l'adresse source par la sienne (dans le langage checkpoint c'est du hide nat, je ne sais pas si c'est un terme générique ou non, mais je suppose que le principe se retrouve partout).

Avec quelle commande tu as créé ta règle ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: PacOrly le 20 mars 2016 à 15:17:21
Sans méchanceté aucune, installer un routeur "aussi complexe/complet" sur un réseau sans en maitriser totalement la configuration (ce qui est manifestement le cas si on se réfère aux posts précédents) est à mon sens risqué. Personnellement je ne me lancerais pas là dedans avoir d'avoir une connaissance parfaite de son fonctionnement, au moins au niveau des bases (routage "statique" et firewall)...

C'est toujours le même problème lorsque l'on recopie les configs des autres sans rien comprendre.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 15:28:24
C'est toujours le même problème lorsque l'on recopie les configs des autres sans rien comprendre.

Rien a voir car j'ai ajouter moi même le serveur après
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: PacOrly le 20 mars 2016 à 15:32:55
Rien a voir car j'ai ajouter moi même le serveur après

Ajouter c'est une chose, le configurer en est une autre.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 20 mars 2016 à 15:35:30
Bonjour Claude,

Regarde la page sur le wiki Mikrotik pour le NAT :
http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Destination_NAT (http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Destination_NAT)

Un schéma avec ton réseau serait plus simple pour d'aider.
Tu as configurer du source NAT alors que dans ton cas, il faut plutôt configurer du destination NAT.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 15:48:30
Tu utilises l'ip publique en étant dehors hein sur la tablette (càd avec une connexion 4g ou sur le réseau d'un voisin) ?

La tablette passe par le réseau 4G de Free
Un ami qui habite en Bretagne a fait un test, le problème est le même

Pas d'idées, c'est peut-être la façon dont le port forward fonctionne sur ton routeur (on peut peut-être le configurer).

Je l'ignore mais je ne le pense pas
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 20 mars 2016 à 15:56:34
un schéma avec les différents flux que tu veux mettre en place avec les hosts (pas obliger de mettre les vrai IP) :

Je veux savoir comment tu veux accéder à ton serveur :
- de l'exterieur avec iP public : il faut que tu fasses du port forward;
- de l'interieur avec ip public : il faut que tu fasse du Hairpin NAT (NAT loopback).

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 20 mars 2016 à 16:32:09
un schéma avec les différents flux que tu veux mettre en place avec les hosts (pas obliger de mettre les vrai IP) :

Tu a un message dans ta boite  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: fxt le 20 mars 2016 à 16:36:19
Salut à tous !  :)

J'ai une petite question grapplerbaki, tu arrives bien à regarder de la VOD avec ta config ?

Je te demande ça, parce-que je n'arrive pas à faire fonctionner la VOD avec ta configuration et j'aimerais être sur que le problème vient bien de chez moi vu que ma config est quelque peu différente. (RouterOs 6.35rc33 x86 sur ESXI 6 avec deux NIC, du TRUNK etc)

Une capture de mon bridge VOD :
(https://i.imgur.com/8gNaPCL.png)

Dés que j'essaye de lancer "TV à la demande", j'ai du ARP qui part, mais aucun reply.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 20 mars 2016 à 18:34:20
Bonsoir Fxt,

Je n'ai pas de problème pour accéder au menu VOD de la livebox, j'ai la liste des films qui apparaît. je peux lancer les bandes annonces.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: fxt le 20 mars 2016 à 18:53:42
Ok, donc le problème vient bien de ma config.  :)

Au fait, merci pour tes diverses interventions/explications.  ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Nico le 20 mars 2016 à 21:02:58
http://IP Publique:5000/photo/index.php#!Albums
Ca passe pas

https://IP Publique:5001/photo/index.php#!Albums
Ca passe pas
Ce qui est normal, l'album photo est sur :80 et pas :500x.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 20 mars 2016 à 21:06:31
Je confirme.
5000 et 5001 (https) c'est pour l'interface DSM.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: fxt le 20 mars 2016 à 23:42:59
Bon, je n'ai pas vraiment résolu le problème, je l'ai contourné (le décodeur n'est pas branché sur la Livebox mais directement sur le switch).

(Cliquable)
(http://i.imgur.com/5zyoHK7.png?1) (http://i.imgur.com/yL7M2DW.png)

(https://i.imgur.com/zh8nkJi.png)

Y'a certainement moyen d'optimiser un peu la config, mais je verrais ça demain.  :D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 21 mars 2016 à 01:41:18

http://IP Publique/photo/index.php#!Albums
J'arrive dans l'album mais c'est toujours l'IP du routeur que je vois


Il faut que tu mettes en place du Port Forwarding sur le 80 pour photo station:
Par exemple IP de ton serveur - 192.168.1.2
/ip firewall nat add chain=dstnat dst-port=80 action=dst-nat protocol=tcp to-address=192.168.1.2 to-port=80

un conseil : ne pas mettre les mêmes ports, surtout pas exposer la console du synology en http (5000) et afin activer le 2-factor authentification
Avec le CCR1009, un VPN est plus conseillé pour accéder à ton serveur.


Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 21 mars 2016 à 02:16:13
Bonsoir,

J'ai fait joujou avec l'ONT, grâce aux infos de kenshiro je me suis logger sur la console et j'ai récupéré le SLID.
J'ai aussi les logs de OMCI.

Par contre l'ONT de Mikrotik ne supporte pas l'authentification, c'est plus du coté de OLT qu'il faut enregistré l'ONT en mode discovery et cela m'étonnerai que Orange le fasse pour moi :p
Des personnes ont demandés d'avoir cette fonctionnalité pour pouvoir répliquer le SN de l'ONT.

http://forum.mikrotik.com/viewtopic.php?f=3&t=66910&start=50
 (http://forum.mikrotik.com/viewtopic.php?f=3&t=66910&start=50)

Autre espoir, ONT SFP d'orange pour la nouvelle livebox est compatible avec le routeur Mikrotik.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: PacOrly le 21 mars 2016 à 11:55:12
Autre espoir, ONT SFP d'orange pour la nouvelle livebox est compatible avec le routeur Mikrotik.

Ah, voilà une bonne nouvelle, sera-t-il aussi compatible avec d'autres matériels?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Nico le 21 mars 2016 à 13:58:20
C'était une affirmation ou une question, le fait de pouvoir utiliser le SFP ONT dans un Microtik ? Pour l'instant personne n'a tester, n'allez pas trop vite ;).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 22 mars 2016 à 10:32:49
Bon, et bah, mon dhcp qui reste en "Searching" et obtient donc aucune info. Rhaaaa... Testé en mattant les prios à 6, ça ne change rien... j'ai vérifié dans la livebox, je suis bien en mode dhcp.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 22 mars 2016 à 11:25:27
Quand j'active les logs dhcp, j'ai ça :

dhcp-client on vlan832-orange sending discover with id 201133937 to 255.255.255.255
ciaddr = 0.0.0.0
chaddr = une adresse mac
Msg-Type = discover
Parameter-List = Subnet-Mask,Classless-Route,Router,Static-Route,Domain-Server,NTP-Server,CAPWAP-Server
Host-Name = "MikroTik"
Client-Id = une adresse mac
Unknown(90) = 00-00-00-00-00-00-00-00-00-00-00-00-66-74-69-2F-monloginconvertienhexa
Unknown(77) = 2B-46-53-56-44-53-4C-5F-6C-69-76-65-62-6F-78-2E-49-6E-74-65-72-6E-65-74-2E-73-6F-66-74-61-74-68-6F-6D-65-2E-4C-69-76-65-62-6F-78-33
Class-Id = "sagem"


en boucle, et il n'obtient jamais d'adresse...

Ma conf dhcp est la suivante :

/interface vlan
add interface=ether8 name=vlan832-orange vlan-id=832 mtu=1500 arp=enabled use-service-tag=no

/ip dhcp-client option
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833
add code=90 name=authsend value=0x0000000000000000000000006674692fmonloginorange
add code=60 name=vendor-class-identifier value=0x736167656d

/ip dhcp-client
add interface=vlan832-orange disabled=no add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid,authsend,
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: fxt le 22 mars 2016 à 12:08:27
Salut !

J'ai l'impression qu'il y a une erreur dans ton authsend (deux zéros en trop).

Essaye avec ça :

/ip dhcp-client option
add code=90 name=authsend value=0x00000000000000000000006674692fmonloginorange

0x0000000000000000000000006674692fmonloginorange  < ton authsend.
0x00000000000000000000006674692fmonloginorange < celui que tu devrais envoyer.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 22 mars 2016 à 12:30:09
J'ai essayé, mais pareil.

Mais j'ai rechecké ensuite le nombre de 0, il me semble que ma ligne initiale était bonne.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: fxt le 22 mars 2016 à 13:07:30
Oui t'as raison, en fait, l'erreur vient de chez moi.  ;D

Du coup, tu sembles avoir exactement la même config décrite par grapplerbaki (https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg307232/#msg307232).

Y'a une petite erreur sur ta ligne /ip dhcp-client, mais vu tes logs (tu déclares bien ton userclass), j’imagine que c'est simplement un mauvais copier-coller.

options=hostname,clientid,authsend,
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 22 mars 2016 à 14:04:04
Ah oui, le c/c a merdé ;D

/ip dhcp-client
add interface=vlan832-orange disabled=no add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid,authsend,userclass,vendor-class-identifier

Ca c'est la complête.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 22 mars 2016 à 14:05:29
Moi je dirais que tu es dans une zone géographique où malheureusement la CoS est obligatoire, et en conséquence les requêtes DHCP doivent être émises avec la priorité 802.1p à 6 au lieu de 0.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 22 mars 2016 à 14:25:09
Moi je dirais que tu es dans une zone géographique où malheureusement la CoS est obligatoire, et en conséquence les requêtes DHCP doivent être émises avec la priorité 802.1p à 6 au lieu de 0.

C'est ce que je me suis dit, mais en mettant

/ip firewall mangle
add action=set-priority chain=forward new-priority=6 out-interface=vlan832-orange

Ca ne change rien.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: fxt le 22 mars 2016 à 15:05:03
Si je ne dis pas connerie, t'es DHCP Discover sont envoyés via un raw socket, du coup, ça bypass complètement la pile TCP/IP et donc le firewall.

Faudrait faire comme à fait ZOC sur le topic ERL et patcher le client DHCP, mais là, ça risque d'être compliqué...  :-[
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 22 mars 2016 à 15:47:55
Hum, si c'est le cas le ccr1009 est devenu un presse papier à 350€ ...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 22 mars 2016 à 16:21:30
Moi je dirais que tu es dans une zone géographique où malheureusement la CoS est obligatoire, et en conséquence les requêtes DHCP doivent être émises avec la priorité 802.1p à 6 au lieu de 0.

D'une zone a une autre c'est pas la même chose ?
C'est quoi qui change ?
Moi je suis a Rueil-Malmaison (92) et pas besoins de "priority=6"
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 22 mars 2016 à 16:40:55
Connaissez-vous ce site ? : http://mikrotikconfig.com/
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 22 mars 2016 à 16:50:33
D'une zone a une autre c'est pas la même chose ?
C'est quoi qui change ?
Moi je suis a Rueil-Malmaison (92) et pas besoins de "priority=6"
Manifestement non, on a des témoignagnes sur d'autres sujets qui montrent que la même configuration fonctionne ou pas selon la localisation.

A Pau par exemple, un ERL avec le firmware par défaut n'obtient pas d'IP en DHCP. Avec un client DHCP modifié pour emettre les requêtes en priorité 6, le même ERL obtient une IP.


@petrus pense que selon les équipements d'Orange (OLT, routeurs, switches), il peut y avoir des légères différences de configuration qui font que ca peut ou non passer sans répliquer parfaitement la CoS que fait la Livebox.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Dam64 le 22 mars 2016 à 16:53:40
Effectivement. Pour moi sans priority=6 ça ne fonctionne pas  ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 22 mars 2016 à 17:16:41
Donc en gros, à part si Mikrotik décide de changer son client DHCP, c'est mort ? (Je ne veux pas utiliser le PPPoE)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Slothy le 22 mars 2016 à 17:18:12
Essaie de voir dans Switch > Rule, tu peux mettre des prio ici.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 22 mars 2016 à 17:20:50
L'autre solution c'est sans doute ce qui a été proposé sur ce fil : https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/

C'est à dire tagguer tout par défaut en priorité 6 (donc il faut trouver comment faire l'équivalent du vconfig sur le MikroTik), et "classifier" tout le traffic qui n'est pas du DHCP en priorité 0.

Ca va sans doute consommer du CPU, mais sur le CCR10009 ça devrait passer.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 22 mars 2016 à 18:09:24
Apparement le dhcp peut se faire intercepter (et donc manipuler) avec le bridge filter :

http://forum.mikrotik.com/viewtopic.php?t=36035#p177573


Je vais jouer avec ça change j'aurais du temps.

Vu que Mirko a dit que passer le dhcp en ip au lieu de raw était prévu, mais tjs pas de trace du truc...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 22 mars 2016 à 22:03:18
Vu que Mirko a dit que passer le dhcp en ip au lieu de raw était prévu, mais tjs pas de trace du truc...

on ne peut pas vraiment, un client dhcp requiert d'envoyer des paquets sans adresse source donc on ne peut utiliser la couche IP de l'OS. Je ne vois pas comment ils vont faire cela sans introduire une grosse bidouille dans l'OS.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 11:19:06
Ouais moi non plus.

Et je n'arrive pas à faire rentrer les packets dhcp dans un bridge pour, là, faire du traitement. Put*** quel idée de demander une CoS6 dans certains endroit et pas d'autres. Du coup ce routeur ne me sert à absolument rien...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 23 mars 2016 à 11:48:10
Ouais moi non plus.

Et je n'arrive pas à faire rentrer les packets dhcp dans un bridge pour, là, faire du traitement. Put*** quel idée de demander une CoS6 dans certains endroit et pas d'autres. Du coup ce routeur ne me sert à absolument rien...
Si tu veux le brader ... :p
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 11:49:52
Si tu veux le brader ... :p

Ca va se terminer comme ça à priori.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 23 mars 2016 à 12:09:01
Ca va se terminer comme ça à priori.

Ce serai dommage ... mais je serais client :p
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 23 mars 2016 à 12:21:52
Faudrait demander les sources et modifier soi-meme ... mais bon ils font du business avec leur OS...

C'est l’inconvénient de choisir des systèmes proprios et fermés.

y'a pas moyen d'installer un autre OS ce routeur ? genre openwrt par exemple ou juste une distrib linux de base ?

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 mars 2016 à 12:24:31
Ca va se terminer comme ça à priori.

Avant de brader attend un peu, la solution viendras peut etre un peu plus tard
As-tu été voir sur le forum Mikrotic, voir même leur poser la question ?
Mais cette histoire de CoS6 est quant même surprenante
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Slothy le 23 mars 2016 à 12:26:58
Tu as essayé ce que je t'ai dit il y a quelques posts ?

Sinon mettre un switch entre l'ont et le mikrotik qui s'occuperait de mettre la priorité sur le VLAN pourrait marcher.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 12:31:52
Avant de brader attend un peu, la solution viendras peut etre un peu plus tard
As-tu été voir sur le forum Mikrotic, voir même leur poser la question ?
Mais cette histoire de CoS6 est quant même surprenante


Oui je vais attendre un peu, mais je ne vois pas comment ils vont rapidement résoudre le problème. Je suis sur le forum de Mirko, j'ai posté à plusieurs endroits, l'echange le plus "porteur" que j'ai eu est là : http://forum.mikrotik.com/viewtopic.php?f=2&t=36035   

Mais rien ne rentre dans mon bridge filter. Sans compte que je n'apprécie pas trop d'utiliser une fonction bridge pour faire le firewall et le nat, sans compter que ça casse le fast path. C'est surprenant que certains régions utilise la CoS et d'autre non oui. Je ne sais pas ce qu'Orange compte faire sur le sujet. Soit tout le monde sera en "mode cos" (pour simplifier), soit personne. Je ne vois pas la nécessité de maintenir 2 type de connex. Il faudrait un insider d'Orange pour avoir cette réponse  ;D



Tu as essayé ce que je t'ai dit il y a quelques posts ?

Sinon mettre un switch entre l'ont et le mikrotik qui s'occuperait de mettre la priorité sur le VLAN pourrait marcher.

Je n'utilise pas les ports switchs du CCR1009. Sinon j'ai pensé au coup du switch, mais ça voudrait dire que tout le traffic passe en cos6, chose pas clean du tout non plus. Surtout que certains sur le forum avaient fait ça, et constaté des débits en upload très faible.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 mars 2016 à 13:03:37
/ip dhcp-client option
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833
add code=90 name=authsend value=0x0000000000000000000000006674692fmonloginorange
add code=60 name=vendor-class-identifier value=0x736167656d

Cela ne vas peut être pas faire avancé le truc mais moi j'ai ceci dans dhcp-client option
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 mars 2016 à 13:11:01
Mais rien ne rentre dans mon bridge filter.

Dans mon mon bridge filter il y a rien
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 23 mars 2016 à 13:14:54
Ouais moi non plus.

Et je n'arrive pas à faire rentrer les packets dhcp dans un bridge pour, là, faire du traitement. Put*** quel idée de demander une CoS6 dans certains endroit et pas d'autres. Du coup ce routeur ne me sert à absolument rien...

je me suis posé la même question. (COS6 aussi sur CERGY)
J'ai donc mis l'achat de ce routeur de coté .

Apparemment la nouvelle livebox permet le loopback (reverse dns) , le point sur lequel j'avais un souci (serveur web etc )
Je suis retourné sur la LiveBox pour la connexion DHCP et l'iPv6 avec un serveur DNS au cul  ;) et un point d'accès WiFi AC
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 13:15:03
C'est normal pour ton dhcp client option. La conf donnée ici en rajoute, mais laisse ceux par defaut, qu'on a pas besoin d'enlever à priori. Donc, en ligne du commande tu rajoutes les 3 spécifiques à orange, mais les 2 autres existent depuis le début.

Pour le bridge filter, normal que tu n'ais rien dedans, vu que tu n'as jamais eu à en configurer un pour essayer de tagger les paquets DHCP avec une autre priorité :D

Mais de toute façon je ne veux pas de bridge, donc , j'oublie cette piste.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 13:16:42
je me suis posé la même question.
J'ai donc mis l'achat de ce routeur de coté .

Apparemment la nouvelle livebox permet le loopback (reverse dns) , le point sur lequel j'avais un souci (serveur web etc )
Je suis retourné sur la LiveBox pour la connexion DHCP et l'iPv6 avec un serveur DNS au cul  ;)


Perso c'était surtout parceque la LB n'est pas réputée comme stable (+ pare feu assez limité). N'utilisant pas la tv ni la téléphonie, je vais voir si elle plante ou pas dans mon utilisation normale du coup.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 23 mars 2016 à 14:06:26

Perso c'était surtout parceque la LB n'est pas réputée comme stable (+ pare feu assez limité). N'utilisant pas la tv ni la téléphonie, je vais voir si elle plante ou pas dans mon utilisation normale du coup.

J'en peu plus de cette LB ... elle plante régulièrement, mais j'ai besoin de la TV, sinon je me serai contenté du AC68U
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: stefauresi le 23 mars 2016 à 15:14:20
je l'ai remis en fonction il y a 1 mois avec une certaine appréhension mais aucun souci pour le moment, j'ai désactiver le WiFi sur la livebox car j'utilise le AC68U en PA
mon équipement : 4 smartphones , 1 surface , Ipad , 3 Pc , PS4 , 2 x TV smart ....
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 23 mars 2016 à 15:17:51
je l'ai remis en fonction il y a 1 mois avec une certaine appréhension mais aucun souci pour le moment, j'ai désactiver le WiFi sur la livebox car j'utilise le AC68U en PA
mon équipement : 4 smartphones , 1 surface , Ipad , 3 Pc , PS4 , 2 x TV smart ....

J'ai besoin du AC68U en mode routeur pour utiliser sa fonction Client VPN (L2TP) pour bypasser le peering pourri de Orange par le réseau privé d'un ami, pour tout mes périphs. A moins que je ne dise un truc stupide, si je laisse la LB faire le routage ça ne peu pas marcher. Du coup, je double NAT en DMZ pour le moment.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Dam64 le 23 mars 2016 à 15:19:28
A ma connaissance, il n'y pas besoin de faire un bridge. Mes config (debian & Edge OS) sans bridge fonctionne très bien (Internet + TV)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 15:21:17
Je parlais de bridge pour donner des priorités aux paquets dhcp (quand tu es dans une zone où ils doivent avoir une cos à 6)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Dam64 le 23 mars 2016 à 15:25:15

Ah erreur de compréhension.Je suis sur une zone où je dois avoir la Cos à 6.
Effectivement avec un routeur propriétaire ça va être très compliqué...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 16:59:45
Ce serai dommage ... mais je serais client :p

Je ne vais pas le vendre en dessous de 350, il est neuf.


Anyway, je viens de poster une feature request, mais vu le boulot que ça doit impliquer.... quoi qu'un mec a bien réussi a compilier lui même un nouveau dhcp client sur un ERL... bordel...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tankou le 23 mars 2016 à 17:02:49
Je ne vais pas le vendre en dessous de 350, il est neuf.


Anyway, je viens de poster une feature request, mais vu le boulot que ça doit impliquer.... quoi qu'un mec a bien réussi a compilier lui même un nouveau dhcp client sur un ERL... bordel...

Je sais pas si tu as le +PC ou -PC, mais ils sont respectivement à 350 et 310e livré  ici : http://www.ip-sa.com.pl/ccr1009-p-2048.html :-\
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 23 mars 2016 à 17:05:44
un mec a bien réussi a compilier lui même un nouveau dhcp client sur un ERL... bordel...
Le mec c'est moi  ;D

La différence avec RouterOS c'est que EdgeOS se base sur une distribution debian et que par conséquent tous les sources (sauf ceux spécifiques à l'offload qui sont propriétés du fabriquant du CPU) sont disponibles car sous licence GPL.

En l'occurrence, faire en sorte que dhclient fasse partir les requêtes en priorité 6, ça se limite à rajouter 2 lignes dans le code...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 17:08:58
Je sais pas si tu as le +PC ou -PC, mais ils sont respectivement à 350 et 310e livré  ici : http://www.ip-sa.com.pl/ccr1009-p-2048.html :-\

J'ai la version 1go, payé plus cher que sur ton site, donc, tu l'auras moins chère via ton site c'est sur  ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 17:10:18
Le mec c'est moi  ;D

La différence avec RouterOS c'est que EdgeOS se base sur une distribution debian et que par conséquent tous les sources (sauf ceux spécifiques à l'offload qui sont propriétés du fabriquant du CPU) sont disponibles car sous licence GPL.

En l'occurrence, faire en sorte que dhclient fasse partir les requêtes en priorité 6, ça se limite à rajouter 2 lignes dans le code...

Oui, désolé pour "le mec", ce n'était pas péjoratif dans ma bouche :)

Tu as exactement les lignes que tu as rajouté je suppose ? Même si ce ne sont pas les mêmes paquets, tu pourrais me les fournir que j'alimente la feature request  stp ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 23 mars 2016 à 17:12:58
Je ne l'ai pas mal pris rassure toi :)

Pour la modif dans dhclient, c'est juste ça (sock étant le handle de la socket "RAW") :

        int val = 6;
        setsockopt(sock, SOL_SOCKET, SO_PRIORITY, &val, sizeof (val));

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 17:18:26
Merci.

Bon, j'ai posté, sans trop y croire. J'avais justement acheté un CCR1009 pour pouvoir traité en "soft" des trucs un peu complexe et demander de la puissance cpu, résultat au final le seul truc bloquant (qos dhcp) n'est pas géré du tout par RouteurOS...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 mars 2016 à 22:29:58
Quand j'active les logs dhcp,

Bonsoir Florian
Comment active-tu ces Log dhcp .
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mars 2016 à 22:31:59
J'ai debranché le ccr. De mémoire dans system tu as une section loging.
Sinon dans tools, tu as un sniffer de packets :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 mars 2016 à 22:53:54
J'ai debranché le ccr. De mémoire dans system tu as une section loging.
Sinon dans tools, tu as un sniffer de packets :)

C'est bon j'ai trouver dans système -> Logging
Merci  :D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 23 mars 2016 à 23:30:13
J'ai vu aussi que dans certaines règles par exemple dans IP -> Firewall -> NAT  il y a une case "Log" a cocher
Pas mal comme option  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 mars 2016 à 08:08:56
Tu as essayé ce que je t'ai dit il y a quelques posts ?

Sinon mettre un switch entre l'ont et le mikrotik qui s'occuperait de mettre la priorité sur le VLAN pourrait marcher.

Salut,

Je vais regarder ce problème de priorité de prés. On ne sait jamais si Orange étant ce besoin de priorité à tout le monde.
Comme proposé par Slothy, est ce que tu as essayer d'utiliser le Switch interne du CCR pour changer la priorité ?

http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features (http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features)

tu peux changer la priorité dans un VLAN du switch :
new-vlan-priority - if specified changes the vlan tag priority bits;


PS: désolé pour le manque de réactivité, la famille est malade :(
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 mars 2016 à 08:15:48
Bonjour,

Pas de soucis pour l'absence, la famille passe avant tout et tu n'es pas "monsieur support" ;D

J'ai regardé pour le switch oui, même avec un mec du forum Mikrotik, mais en gros, ça forcerait à utiliser un port du switch (bon...) mais au final tout le traffic serait taggé en prio 6, et vu les forums erl et pfsense, je crois que ça tue les perfs en upload quand on fait ça.

J'ai soumis une feature request ici (avec un pauvre anglais mais bon) : http://forum.mikrotik.com/viewtopic.php?f=1&t=106144

Mais je n'y crois pas beaucoup...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 mars 2016 à 08:29:19
Via le switch tu mets tout à 6 et ensuite via des firewall mangle tu modifies les autres type (igmp, icmp) en 0. (solution de ZOC).
Cela résolue le problème de modifier que les raw socket de DHCP que tu ne peux pas intercepter, les autres seront modifier par le firewall sans problème.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 mars 2016 à 09:01:05
Sauf qu'on est d'accord, niveau switch, ça va tagger en sortie ET en entrée. Du coup je dois faire passer dans mangle tous le traffic, pas que le sortant ? Je vais voir, mais ça parait un peu crade... et voir si c'est possible au final, qui prend le dessus, l'interface vlan832 sans qos, ou le paramètre qos posé sur le port switch.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 mars 2016 à 09:50:37
http://wiki.mikrotik.com/wiki/Manual:CRS_features#Quality_of_Service

Je ne sais pas si les CRR ont les mêmes fonctions switchs que les CRS. Si ce n'est pas le cas, ça semble port, si c'est le cas... EDIT : http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features   Donc le switch du CCR semble limité dans ses fonctions. Ce que je tape en dessous n'est pas à priori pas possible.

Ca parle beaucoup DSCP, mais je ne sais pas quelle type de priorité orange va comprendre. Quel paramètre mettre à 6 quoi. Avec les ACL on doit pouvoir faire des règles, genre dire que uniquement le broadcast soit prio 6, ce qui permettrait de laisser le reste par default... Ca n'a pas l'air gagné quand même. Je suis au taf, et le CCR est chez moi dans le carton, donc je ne peux pas faire de tests là tout de suite....
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 mars 2016 à 10:43:01
Désolé je spam.

Sinon je suppose que l'autre "solution", c'est de passer par le PPoE non ? Je perds l'IPV6 (dont je ne me sers pas), un tout petit peut de débit (915 au lieu de 945), et l'ip fixe, mais avec un no-ip ça doit se contourner. Ok, une déco tous les 7 jours, mais qui devrait être très courte...

En PPPoE, pas d'histoire de QoS c'est ça, il y a juste la partie vlan832 qui ne change pas (je n'ai pas la tv ni le tel, donc la conf doit être relativement simple ?)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 24 mars 2016 à 10:51:29
PPPoE sur VLAN 835, oui, c'est toujours possible, mais... jusqu'à quand ?

Tu es probablement à l'abris jusqu'à fin 2017 (date prévisionnelle où tout le monde sera passé en DHCP, y compris les clients ADSL).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 mars 2016 à 11:19:21
C'est vrai, c'est temporaire.

L'idée est qu'entre temps Mikrotik supporte le changement d'info des packets DHCP et/ou qu'orange change la politique de CoS. Vu qu'elle n'est pas appliquée pour tout le monde, au final je ne sais pas quel "modèle" sera retenue (cos6 pour dhcp pou non).

RouteurOS7 devant être un big bang, je pense tenter ça du coup, en misant tout sur de futur versions de l'OS :D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 24 mars 2016 à 11:34:21
IPv6 est independant d'IPv4 donc peut marcher sur le vlan832 en meme temps qu'IPv4 est sur le vlan 835 en PPPoE.

Il se peut que le DHCPv6 fonctionne sans besoin de CoS 6. C'est a tester.et meme si il faut la CoS 6, dhcpv6 est plus facile a prioriser car n'est pas si bas niveau que DHCPv4 (ca peut donc se faire par une regle).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 mars 2016 à 12:08:35
Mais il manque des options dans dhcpclient v6 de Mikrotik de toute façon...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 24 mars 2016 à 14:00:17
IPv6 est independant d'IPv4 donc peut marcher sur le vlan832 en meme temps qu'IPv4 est sur le vlan 835 en PPPoE.
Tu es sur ? J'ai essayé de lancer dibbler alors que mon ERL est toujours en PPPoE et je n'ai pas obtenu de préfixe.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 24 mars 2016 à 16:56:15
Tu es sur ? J'ai essayé de lancer dibbler alors que mon ERL est toujours en PPPoE et je n'ai pas obtenu de préfixe.

ton NRO a migré déja?! t'as simplement toujours pas d'infra IPv6 en face non?

quand j'ai testé Dibbler c’était sans IPv4 du tout et ca marchait bien. J'obtenais/libérais l'IPv6-PD alors que je n'avais pas du tout d'IPv4.

Logiquement si le dual stack d'Orange est bien fait, IPv6 et IPv4 devraient être complètement indépendants l'un de l'autre.

Apres y'a peut-être une subtilité avec PPPoE mais j'en doute.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 24 mars 2016 à 18:17:02
ton NRO a migré déja?!
Oui je viens de passer ma config en DHCP il y a 30 minutes.

Mais toujours pas d'IPv6... J'ai du merder dans la config de dibbler, faut que je regarde  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 24 mars 2016 à 18:37:54
Bon, manifestement ca devrait marcher car je reçois bien le dhcp6 advertise de "ba0bab", mais ça s'arrête là:

18:31:05.293730 04:18:d6:xx:xx:xx > 33:33:00:01:00:02, ethertype 802.1Q (0x8100), length 208: vlan 832, p 6, ethertype IPv6, fe80::618:d6ff:fef0::xx.546 > ff02::1:2.547: dhcp6 solicit
18:31:05.328449 a0:f3:e4:51:a7:93 > 04:18:d6:xx:xx:xx ethertype 802.1Q (0x8100), length 189: vlan 832, p 6, ethertype IPv6, fe80::ba0:bab.547 > fe80::618:d6ff:fef0::xx: dhcp6 advertise

Je vais voir du coté du firewall ;)

Edit: bingo  ;D
Edit: Par contre j'ai pas encore trouvé comme forcer linux à envoyer des routers solicitations pour obtenir la route par défaut... Il n'envoie que de neighbor solicitations... Du coup obligé d'attendre que "ba0bab" veuille bien envoyer un router advertisement de lui même pour que ça marche.


Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 mars 2016 à 19:48:00
Bon, me voila en PPPoE à  partir du CCR1009. Je perds un peu en débit vu l'overhead (925mb au lieu de 945), mais c'est plus pour tester la stabilité&co que les perfs pures. A noter qu'avec le fasttrack activé, même en téléchargeant à 925mb/sec, aucun des 9 cores ne dépasse 20% d'utilisation, tout est bien accéléré. Ils ont vraiment fait du bon boulot par rapport à la gestion du pppoe. Pas eu besoin de changer le type de queue également (cela désactiverait le fast path de toute façon)

Pour ceux que ça intéresse, en PPPoE, la config est équivalente à la personne ayant débutée le topic.

On crée le vlan835  sur un port ethernet de notre choix. Je recommande un port "cpu" (5 à 8 ):

/interface vlan
add interface=ether8 mtu=1492 name=vlan835-orange vlan-id=835

On crée l'interface PPPoE "sur" l'interface vlan835 juste créée avec les options qui vont bien :

/interface pppoe-client
add ac-name="" add-default-route=yes allow=pap,chap default-route-distance=1 dial-on-demand=no disabled=no interface=vlan835-orange keepalive-timeout=60 max-mru=1492 max-mtu=1492 mrru=disabled name=pppoe-orange password=****** profile=default service-name="" use-peer-dns=yes user=fti/*******

la règle de nat pour sortir par l'interface pppoe :

/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-orange to-addresses=0.0.0.0

Pour activer le fasttrack (fonctionnel meme sur le pppoe depuis les dernières 6.35rc3x). A adapter à vos besoin de sécurité. Perso mon pare feu est réglé de manière "simple". Je donne toute la conf ici vu qu'elle est passe partout :

/ip firewall filter
add chain=forward action=fasttrack-connection connection-state=established,related comment="activation fasttrack"
add chain=forward action=accept connection-state=established,related comment="si pas fasttrack accepte connex ok"
add chain=forward action=drop connection-state=invalid protocol=tcp comment="drop connex foireuse vers lan"
add chain=input action=drop connection-state=invalid comment="Drop connex foireuse vers routeur" 
add chain=input action=accept connection-state=established  comment="autorise connex ok vers routeur" 
add chain=input action=accept protocol=icmp comment="autorise le ping"
add chain=input action=accept src-address=192.168.1.0/24 in-interface=!pppoe-orange comment="autorise prise en main que depuis le lan"
add chain=input action=drop comment="drop le reste vers le router"

Pour les règles de nat, là je les garde pour moi :D, mais la syntaxe est déja expliqué dans ce topic :

/ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-port=leportànater in-interface=pppoe-orange protocol=tcp to-addresses=l'ip locale de la machine cible to-ports=port cible comment="nom de la règle".

Ensuite reste la partie interne, mais tout est déja expliqué dans les premières pages :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 mars 2016 à 23:39:37
J'ai fait un comparatif :

Si je mets le LAN sur un port CPU (ether5 par exemple) alors le taux d'utilisation cpu lors d'un transfert wan => lan à 925mb/sec n'est que 20% max, et encore pendant une période courte, ça varie entre 1 et 20%.

Si je mets le LAN sur un port "switch" (entre ether1 et 4), j'ai toujours mes 925mb/sec en débit, mais j'ai un coeur du routeur à 98% non stop, même si le traffic est toujours fasttracké :)

Donc au final, j'ai configuré la Livebox juste comme switch+point d'accès wifi, et je ne vais pas utiliser les ports switch mikrotik.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 27 mars 2016 à 03:11:42
Bonjour Baki et a tous,

un schéma avec les différents flux que tu veux mettre en place avec les hosts (pas obliger de mettre les vrai IP) :

Et on fait cela comment ?

Je veux savoir comment tu veux accéder à ton serveur :
- de l'exterieur avec iP public : il faut que tu fasses du port forward;
- de l'interieur avec ip public : il faut que tu fasse du Hairpin NAT (NAT loopback).

Le problème n'est pas l'accès car on y accède de l'intérieur mais aussi de l'extérieur (via nom de domaine)
Mais l'IP de la personne connecté soit dans le serveur ou soit dans photo station n'est pas bonne
Quant je vais dans le serveur pour voir mon journal d'activité je vois bien le nom d'utilisateur et son IP
Le problème est que cette IP n'est pas l'IP publique de la personne connecté mais celle du Routeur
Avant je voyais le nom d'utilisateur mais aussi son IP publique

Un schéma avec ton réseau serait plus simple pour d'aider.

Mon réseaux est relativement simple (IP modifier)
Routeur : 192.168.80.1
Serveur : 192.168.80.10
Mon Ordinateur : 192.168.80.100

Tu as configurer du source NAT alors que dans ton cas, il faut plutôt configurer du destination NAT.

Peut être ma la pour moi c'est du chinois
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 27 mars 2016 à 10:17:50
Comment ta règle de nat est crée ?

On dirait que tu as utilisé l'option src-nat comme le dit baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 27 mars 2016 à 11:09:54
Bonjour Florian,
Dans IP - > Firewall - -> NAT j'ai 2 règles action : Masquerade - Chain : srcnat
1 pour vlan832-orange et l'autre pour all ethernet

1 règle action : jump - Chain : dstnat - Dst. Address : 192.168.XX.XX/16 (la petite case a gauche est coché) - adress type : local - Action : jump
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 27 mars 2016 à 11:31:08
Tu ne dois avoir qu'une règle de masquerade, celle de l'interne vers le vlan832.

Le all ethernet te sert à quoi ?

Pareil pour l'action jump ? 

Je n'ai pas les deux dernières chez moi, et je ne me souviens pas les avoir lu dans les tutos ici.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 27 mars 2016 à 12:24:37
Tu ne dois avoir qu'une règle de masquerade, celle de l'interne vers le vlan832.
Le all ethernet te sert à quoi ?
Pareil pour l'action jump ? 
Je n'ai pas les deux dernières chez moi, et je ne me souviens pas les avoir lu dans les tutos ici.

A quoi elles serve je n'en sais rien mais si je désactive l'une ou l'autre je n'ai plus accès au Net ni a mon serveur de l'extérieur
J'ai un Bridge br-livebox
Et un autre Bridge nommé bridge1
Un Switch qui regroupe les 4 premiers ports donc celui de mon serveur
Je rappel que mon problème n'est pas un problème d'accès au serveur mais d'affichage de l'ip publique de la personne connecté que l'on peu voir dans le serveur.
De l'intérieur comme de l'extérieur on accède au serveur
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 27 mars 2016 à 12:41:51
Est-ce qu'il existe un règle qui serait susceptible de caché ou obliger l'affichage de l'ip publique de la personne connecté ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 27 mars 2016 à 13:54:30
Je m'y met ce soir, je vous prepare les règles firewall mangle pour changer les priorités sur les paquets en fonction des services.

Pour tout mettre en priorité 6 :
/ip firewall mangle
add action=set-priority chain=forward new-priority=6 out-interface=vlan832-orange


Juste un commentaire, si je peux me permettre, à mon avis ce post devrait être supprimé. En lisant chronologiquement le topic, j'ai cru, avant l'achat du CCR1009, que cette ligne pourrait faire marcher le dhcp client sur le vlan832 si on se trouve dans une zone où la CoS est obligatoire. Ce qui est faux, vu que le dhcp utilise des raw sockets et ne rentre pas dans la couche firewall de RouterOS.

A l'heure actuelle, il n'y a pas de solution pour tagguer les packets DHCP chez Mikrotik. Du coup, obligé de repasser en PPPoE avec tous les inconvénients qui vont avec. Et le jour ou Orange coupera le PPPoE pour ne laisser que le DHCP, well...

Je précise que grapplerbaki a fait un boulot de dingue hein, mais ce détail est très important pour ceux qui envisagerait l'achat de ce routeur.

J'ai fait une feature request ici : http://forum.mikrotik.com/viewtopic.php?f=1&t=106144&p=530040    mais je doute que ça sera implanté...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 27 mars 2016 à 14:13:07
J'ai fait une feature request ici : http://forum.mikrotik.com/viewtopic.php?f=1&t=106144&p=530040    mais je doute que ça sera implanté...

il ne faut pas demander de tagger CoS 6 dans le client DHCP ca n'a pas de sens vu que CoS n'est pas une notion d'IP mais du niveau d'en dessous (le client DHCP ne sait pas qu'il y a un VLAN en dessous).

Ce qu'il faut demander ce sont 2 choses:

A. pouvoir specifier une valeur de DSCP pour les paquets "DHCP client" sortants (Orange utilise CS6 soit la valeur 48).
B. pouvoir configurer un mapping DSCP->CoS en sortie d'une interface de type vlan (et si ca se trouve c'est déjà fait et actif).

Donc si on veut être recevable auprès des devs il faudrait leur clarifier ce point et avec un peu de chance il n'y a que A a implementer.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 27 mars 2016 à 14:26:03
il ne faut pas demander de tagger CoS 6 dans le client DHCP ca n'a pas de sens vu que CoS n'est pas une notion d'IP mais du niveau d'en dessous (le client DHCP ne sait pas qu'il y a un VLAN en dessous).

Ce qu'il faut demander ce sont 2 choses:

A. pouvoir specifier une valeur de DSCP pour les paquets "DHCP client" sortants (Orange utilise CS6 soit la valeur 48).
B. pouvoir configurer un mapping DSCP->CoS en sortie d'une interface de type vlan (et si ca se trouve c'est déjà fait et actif).

Donc si on veut être recevable auprès des devs il faudrait leur clarifier ce point et avec un peu de chance il n'y a que A a implementer.


Merci pour les précisions.

Pour le point A, si je tape ça, ça correspond au réel besoin ? "EDIT : I was wrong in the following post. The real need is to be able to mark outgoing DHCP client packets with a DSCP value. The reason stays the same, the isp Orange need it to answer DHCP requests. And then, since Orange use a VLAN, we need a DSCP=>CoS mapping which would work for dhcp packets going out a vlan interface."

Pour le point B, je suppose que ça marche déja vu le topic suivant : http://forum.mikrotik.com/viewtopic.php?t=38294

Mais le soucis reste que les packets dhcp ne rentrent pas dans la "couche" firewall non (taggué ou non) ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 27 mars 2016 à 14:45:23

Merci pour les précisions.

Pour le point B, je suppose que ça marche déja vu le topic suivant : http://forum.mikrotik.com/viewtopic.php?t=38294

Mais le soucis reste que les packets dhcp ne rentrent pas dans la "couche" firewall non (taggué ou non) ?

Faut voir avec leur doc si y'a un mapping possible post firewall. En principe c'est fait par le hardware (puce switch) ou le noyau (vconfig).

C'est une base Linux leur OS ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 27 mars 2016 à 15:09:16
Si j'en crois https://en.wikipedia.org/wiki/MikroTik#RouterOS, oui c'est une base Linux.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 27 mars 2016 à 16:05:22
hum donc c'est comme l'ERL mais on n'a pas acces a vconfig on dirait.
Au pire, faudrait leur demander de pouvoir modifier l'egress_map de vconfig. c'est tres simple à  faire.
Avec ca puis des règles "mangle set-priority" on peut arriver au résultat.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 27 mars 2016 à 16:43:09
Merci bcp pour tes informations. J'ai édité la feature request, mais je ne suis même pas sur que les devs lisent ça...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 27 mars 2016 à 16:48:51
Avant d'investir dans un nouveau routeur, de bricoler celui que l'on possède déjà ou même de paniquer  :D
Il faudrait savoir pourquoi Orange impose une Priority6 pour certaine régions et pas d'autre
Il faudrait savoir si Orange fait des essais ou vas continuer dans ce sens
Mais surtout pourquoi une Priority6 alors que cela fonctionne très bien sans
Est-ce l'infrastructure de l'endroit, le NRO, le nombre d'abonnés ?
Que de questions
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 mars 2016 à 16:48:47

    c) Mise en place du NAT :   
 /ip firewall nat
add action=masquerade chain=srcnat out-interface=vlan832-orange to-addresses=0.0.0.0

Bonjour a tous,
Chez moi quant j'ai lancé la ligne ci-dessus (donné par Baki) la fin "to-addresses=0.0.0.0" n'est pas acceper par Winbox
Je ne vois pas la case "To Addresses" donc visiblement cette option ne passe pas
Chez vous est-ce la même chose ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 29 mars 2016 à 16:55:54
Perso s'est passé sans soucis.

Ensuite le 0.0.0.0 n'apparait pas dans l'adresse de destination  (dst-address) de l'interface graphique, mais le chan est vide, ce qui veut dire la même chose à mon avis (ie, "dans tous les cas")
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 mars 2016 à 18:09:41
Attention je parle de to-addresses et non de "Dst. Address Type"
Il me semble que "To Adresse" veux dire "venant de" et non "a destination de"
Peut être que je me trompe mais la j'ai un gros doute
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jma64 le 29 mars 2016 à 18:34:43

to adress     vers adresse ....

from adress    en provenance (venant de) de l'adresse....


Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 mars 2016 à 23:53:53
to adress     vers adresse ....

from adress    en provenance (venant de) de l'adresse....

Bon ben me suis planté  :-[
Merci pour ces précisions  :D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 02:38:44
Bonjour a tous,
Dans Firewall → Connexion je vois des tas de connexions active avec leur débits
Savez-vous a quoi corresponde ces connexions ?
De plus le voyant vert LAN du boîtier ONT clignote du matin au soir sans arrêter
Même quant la Livebox est éteinte c'est la même chose
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Dam64 le 31 mars 2016 à 02:55:39
Tu n'as pas le décodeur TV allumé sur une chaine ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 31 mars 2016 à 09:42:47
On voit ton ip à la dernière ligne.

Sinon manifestement une personne essaye de faire des requêtes dns chez toi donc logique que l'ont clignote..  Il y a du trafic entrant qui est par la suite refusé par ton routeur /livebox
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 31 mars 2016 à 09:46:46
Ton port cible c'est toujours 53 ?

T'as pas un serveur DNS open chez toi ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 10:08:23
Ton port cible c'est toujours 53 ?

Oui visiblement il vise le port 53

T'as pas un serveur DNS open chez toi ?

Non pas a ma connaissance hormi celui qui est déclaré pour Orange DNS 1 et 2
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 10:08:30
On voit ton ip à la dernière ligne.

Non, mon IP 90.127. est tronquée
La dernière ligne sont les octets ou kilo octets

Sinon manifestement une personne essaye de faire des requêtes dns chez toi donc logique que l'ont clignote..
Il y a du trafic entrant qui est par la suite refusé par ton routeur /livebox
Oui mais c'est tout les jours et toute la journée
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 31 mars 2016 à 10:14:53
Non, mon IP 90.127. est tronquée
La dernière ligne sont les octets ou kilo octets
Oui mais c'est tout les jours et toute la journée

T'es sur qu'elle se termine pas par XXXX  ::)

Edit : info enlevée.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 31 mars 2016 à 10:14:56
Non, mon IP 90.127. est tronquée
La dernière ligne sont les octets ou kilo octets
Oui mais c'est tout les jours et toute la journée

Je maintiens qu'on la voit à la dernière ligne (pas collone) de ton impr. Écran

Tu n'as pas un nom de domaine qui pointe vers chez toi ?
Rien à faire manifestement..
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 10:30:20
Je maintiens qu'on la voit à la dernière ligne (pas collone) de ton impr. Écran

Oui je viens de le vois, trop tard malheureusement
J'ai virer mon message

Tu n'as pas un nom de domaine qui pointe vers chez toi ?
Rien à faire manifestement..

J'ai un nom de domaine pour accédé au serveur
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 31 mars 2016 à 10:33:33
Vérifie bien que ton serveur ne répond pas au dns sur le port 53..
Ça s'arrêtera
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 10:41:47
Vérifie bien que ton serveur ne répond pas au dns sur le port 53..
Ça s'arrêtera

J'ai déjà été voir dans le journal d'activité du serveur et il y a rien d'anormal
De toute façon le problème est le même serveur éteint
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 31 mars 2016 à 10:44:04
Oui mais si le serveur a pour habitude de répondre quand il est allumé les requêtes continuent quand il est éteint.
Enfin plus qu'à faire avec en attendant que ça passe..
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 31 mars 2016 à 11:22:20
BM, je te confirme que ton serveur dns est accessible depuis l'extérieur (je viens de m'y connecter avec un nslookup - tonip  et les résolutions fonctionnent). A mon avis, c'est un truc a sécuriser.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 11:24:05
Oui mais si le serveur a pour habitude de répondre quand il est allumé les requêtes continuent quand il est éteint.

Le serveur répond oui mais une fois éteint ca continu
Comme dis plus haut, tout éteint sauf le boitier ONT + le routeur c'est la même chose
La nuit même chose  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 11:27:10
BM, je te confirme que ton serveur dns est accessible depuis l'extérieur (je viens de m'y connecter avec un nslookup - tonip  et les résolutions fonctionnent). A mon avis, c'est un truc a sécuriser.

Tu y arrive via mon IP ?
Tu sécurise cela comment ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 31 mars 2016 à 11:32:39
Il est sous quoi ton serveur ?
Une distribution Linux ?

Tu as mis le dmz vers ton serveur je suppose..
Pourquoi ?
Le mieux serait de ne redireger que les ports nécessaires...  (Pas le port 53 qu'il n'est nécessaire d'ouvrir que si ton serveur doit faire dns pour tous)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 31 mars 2016 à 11:37:57
EDIT : Mon post par du principe que c'est le serveur DNS du routeur qui répond, pas un éventuel serveur interne à ton réseau. Si c'est un interne à ton réseau, supprime juste la règle de nat qui permet d'y accéder.

Post :

Oui j'y arrive, ça veut dire que tu n'as pas sécurisé l'accès à ton routeur depuis l'extérieur. Du coup, ton serveur dns du CCR1009 (qui doit te servir en interne je suppose) est aussi accessible depuis l'extérieur.

Pour le sécurisé, le principe est toujours le même.

1) Tu définies les règles que tu veux sépcifiquement autoriser
2) tu fais ensuite une règle qui drop tout le reste.


Pour la partie accès au routeur (et je parle bien du routeur, pas des machines derrières, j'ai ça chez moi, c'est assez générique :

EDIT : remove car pas des erreurs lors du post.

Avec les commentaires tu devrais comprendre le principe :)

Dans mon cas, la dernière ligne de drop est un peu redondante avec l'avant dernière, mais par sécurité, toujours finir par un drop :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 31 mars 2016 à 11:38:44
Il est sous quoi ton serveur ?
Une distribution Linux ?

Tu as mis le dmz vers ton serveur je suppose..
Pourquoi ?
Le mieux serait de ne redireger que les ports nécessaires...  (Pas le port 53 qu'il n'est nécessaire d'ouvrir que si ton serveur doit faire dns pour tous)


A mon avis c'est le server DNS du routeur est accessible, pas forcèment un interne. Je me trompe peut être.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 31 mars 2016 à 11:39:53
Ok.
Comme il parle de son serveur depuis tout à l'heure...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 31 mars 2016 à 11:44:25
Suspens  :P
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 12:17:38
Il est sous quoi ton serveur ?
Une distribution Linux ?

Linux je crois mais pas sur

Tu as mis le dmz vers ton serveur je suppose..

Dans le serveur je n'ai pas cette possibilité

Le mieux serait de ne redireger que les ports nécessaires...  (Pas le port 53 qu'il n'est nécessaire d'ouvrir que si ton serveur doit faire dns pour tous)

Je vais étudier les règles de Florian
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: buddy le 31 mars 2016 à 12:26:19
Pourquoi avoir remplacer la LB puisque manifestement tu n'es pas à l'aise avec un routeur tiers ?

La Dmz se règle au niveau du routeur...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Slothy le 31 mars 2016 à 12:50:27
Pour tester si vous avez un DNS ouvert : http://openresolver.com/

Perso j'ai une règle qui autorise le DNS sur toutes les interfaces sauf le WAN (utiliser !WAN), ! pour "sauf" dans la destination.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 13:00:27
add chain=input action=drop connection-state=invalid comment="Drop connex foireuse vers routeur" 
add chain=input action=accept connection-state=established  comment="autorise connex ok vers routeur" 
add chain=input action=accept protocol=icmp comment="autorise le ping"
add chain=input action=accept src-address=192.168.1.0/24 in-interface=!pppoe-orange comment="autorise prise en main que depuis le lan"
add chain=input action=drop comment="drop le reste vers le router"

Avec les commentaires tu devrais comprendre le principe :)

Dans mon cas, la dernière ligne de drop est un peu redondante avec l'avant dernière, mais par sécurité, toujours finir par un drop :)

Je suppose que tu mets ces règles dans /ip firewall filter
Hormis la ligne add chain=input action=accept src-address=192.168.1.0/24 in-interface=!pppoe-orange qui est a modifier
Les autres peuvent être envoyer telle-quelle ?

Pourquoi avoir remplacer la LB puisque manifestement tu n'es pas à l'aise avec un routeur tiers ?

Pour me débarrasser de la L.B comme bon nombre d'entre nous, de ne pas être dépendant
De pouvoir passer un le nom de domaine de mon choix
D'avoir un débit légèrement améliorer en passant par le routeur
Pour la maitrise du routeur ou plus spécialement des réseaux il suffis de demander
Dans la L.B c'est assez simple mais dans un tel routeur cela se complique  ;D

La Dmz se règle au niveau du routeur...
Il faut que je regarde mais je ne crois pas
J'ai repris les règles de Baki donc faut que je regarde
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Slothy le 31 mars 2016 à 13:01:56
Il y a pas de notion de DMZ sur ce routeur. C'est plein de ports et tu fais ce que tu veux avec.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 13:05:17
Pour tester si vous avez un DNS ouvert : http://openresolver.com/

Voici sa réponse :

Open recursive resolver detected on 90.127.xx.x
IP address 90.127.xx.x is vulnerable to DNS Amplification attacks.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 31 mars 2016 à 13:09:59
Pour mes lignes oui, tu peux les envoyer comme ça (sur celle avec l'interface en effet).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 31 mars 2016 à 13:27:14
Voici sa réponse :

Open recursive resolver detected on 90.127.xx.x
IP address 90.127.xx.x is vulnerable to DNS Amplification attacks.
ca craint... concretement ca veut dire que quelqu'un utilise ou pourrait utiliser ta ligne FTTH pour effectuer une attaque de type DOS en utilisant ton resolveur dns ouvert à tout vent...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 13:28:01
Pour mes lignes oui, tu peux les envoyer comme ça (sur celle avec l'interface en effet).

Merci Florian  :D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 13:45:59
Une question pour Florian
Dans cette ligne : add chain=input action=accept src-address=192.168.1.0/24 in-interface=!pppoe-orange comment="autorise prise en main que depuis le lan"
Notamment "in-interface=!pppoe-orange" toi tu semble etre en PPPoE moi en DHCP
Ton in-interface=!pppoe-orange c'est l'interface ou est brancher le boitier ONT je suppose c'est pas un vlan ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 31 mars 2016 à 13:48:26
Ton in-interface=!pppoe-orange c'est l'interface ou est brancher le boitier ONT je suppose c'est pas un vlan ?
Il faut que tu remplaces par le VLAN 832 de l'interface reliée à l'ONT (et sans oublier le ! devant ;) ).

Après, je pense qu'il faudra prendre du temps pour comprendre ce que la configuration de ton CRR fait, et arrêter de recopier des configurations bêtement sans savoir si elles sont parfaitement adaptées à ton cas/ta configuration. Il en va de la sécurité de ton réseau, de ta responsabilité (bin oui, actuellement c'est ton adresse IP qui apparait comme source des attaques faites par amplification DNS), et de la sécurité de tout le monde...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 31 mars 2016 à 14:05:40
Une question pour Florian
Dans cette ligne : add chain=input action=accept src-address=192.168.1.0/24 in-interface=!pppoe-orange comment="autorise prise en main que depuis le lan"
Notamment "in-interface=!pppoe-orange" toi tu semble etre en PPPoE moi en DHCP
Ton in-interface=!pppoe-orange c'est l'interface ou est brancher le boitier ONT je suppose c'est pas un vlan ?

C'est l'interface sur laquelle est mon ont en effet. Mais cette interface pppoe est elle même "sur" l'interface vlan835 (voir PJ)alors qu'en dhcp, pas besoin d'interface en plus sur le vlan 832. Donc dans ton cas, comme dit plus haut, tu dois indiquer ton interface de sortie, qui doit être vlan832 (ou le nom custom que tu as renseigné)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 14:13:10
C'est l'interface sur laquelle est mon ont en effet.
Mais cette interface pppoe est elle même "sur" l'interface vlan835 (voir PJ)

Mon vlan832-orange est aussi sur l'interface de l'ONT
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 31 mars 2016 à 14:17:11
Mon vlan832-orange est aussi sur l'interface de l'ONT

Je sais, pour toi en dhcp c'est normal.

Donc tu remplace mon pppoe var vlan832-orange si tu veux faire la même chose.

(En PPPoE il y a une couche en plus et un vlan différent du dhcp, c'est tout :)  )
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 14:42:02
Donc tu remplace mon pppoe var vlan832-orange si tu veux faire la même chose.

Exacte, j'ai remplacer l'interface !pppoe-orange par celle de l'ONT  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 31 mars 2016 à 15:06:19
Voici sa réponse :
Open recursive resolver detected on 90.127.xx.x
IP address 90.127.xx.x is vulnerable to DNS Amplification attacks.

Nouveau test et nouvelle réponse

Recursive resolver is not detected on 90.127.xx.x

IP address 90.127.xx.x is not vulnerable to DNS Amplification attacks.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 01 avril 2016 à 17:32:22
Pour ceux qui comment moi sont dans une zone nécessitant de la CoS sur le DHCP, cette solution fonctionne : https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/

:)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 14 avril 2016 à 12:48:52
Update de Mikrotik sur les options du client DHCPv6 :

"regarding options for DHCPv6-client, DHCP-PD client (and also DHCP--PD server) as it currently stands - options will be available only with RouterOS 7.x release due to technical limitations for backporting the feature"

http://forum.mikrotik.com/viewtopic.php?f=21&t=104326&p=532954#p532927


Le soucis c'est que RouterOS7 est une arlésienne, mais bon, au moins je vais pas attendre la fonction sur les RC de la v6.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 14 avril 2016 à 21:45:25
Justement j'y pensais cette semaine
Pour l'instant ils sont sur la v6.35rc qui a l'air de ne concerné que le WiFi
Je pense et espère que la V7 sera la prochaine a sortir
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 14 avril 2016 à 21:47:38
Ils ont fixé pas mal de trucs hors wifi aussi avec ces rc35 (ils en sont à la release 49).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 15 avril 2016 à 16:17:33
Ah bah la 6.35 vient de passer en current.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 15 avril 2016 à 18:33:31
Ah bah la 6.35 vient de passer en current.

Je les trouve assez rapide sur ce coup, non ?
Se qui n'est pas plus mal  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 15 avril 2016 à 20:02:33
Boarf, ça fait des semaines qu'il y a des RCs assez stables :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Gnubyte le 21 avril 2016 à 01:29:07
Bonjour à tous,
Je ne suis pas passé  depuis au moins 6 mois, toujours bien occupé en saison hivernale, et je reviens donc lire les fils de retard. 50 pages sur le fil Ubiquiti, 32 pages ici. J'y suis depuis 3 jours (pas à plein temps, j'ai une famille) et ici je n'en suis qu'à  la page 17, j'ai pris des notes, suivi tous les liens postés depuis la page 170, vous seriez fiers de moi.
 Pleins de nuances,donc, comme le dhcp +/-v6 qui utilise (ou pas) des champs COS dans les en têtes, éventuellement un Netgear GS108t v2 (que j'ai par ailleurs, ouf).
J'habite à Toulon, et je vais voir dans quel camp je me trouve, avec ou sans IPv6 (avec, sans doute), DHCP avec ou sans COS 6 obligatoire, je ne sais pas mais je suis preneur de l'info.

Je me lancerais bien dans une adaptation du ER5poe, mais ce serait au prix de coupures que ma petite famille vivrait difficilement (1000/250, je les ai mal habitué), et puis il est permis de  douter sur la capacité à tenir la charge avec QOS maintenant que j'en ai besoin car mon architecture qemu/kvm tient debout.

Donc, à force de lurker comme un fou depuis 3 jour,  je vais me prendre le Mikrotik CCR 1009-8G-1S-PC fanless (https://www.amazon.fr/MikroTik-Cloud-Core-Router-1009-8G-1S-PC/dp/B01CARMDTG?ie=UTF8&p%3Bredirect=true&redirect=true&ref_=oh_aui_detailpage_o00_s00%3Bsc%3D1#productDetails) arrêtez moi si je me trompe, pour tester la connexion DHCP, éventuellement ipv6, le tout en pouvant tout rebrancher sur l'ER5poe en cas de problème pour ne pas impacter ma famille. Logiquement le Mikrotik CCR1009 dispose de la puissance de calcul pour laisser 100Mbps symétrique sur mon serveur sans que tout ne s'écroule, et manifestement avec une interface firewall plus digeste que iptables.

Je remercie Je@nb, zoc (backporter, bravo), mince j'en oublie un qui a backporté aussi, kgersen, Mike, jbfavre pour ses travaux, et sans oublier baki pour ses lumières  ni Claude/BM92 qui n'a pas peur d'apprendre.
Je commande la bête, le temps de la recevoir et je viens jouer dans cette cours (sans lâcher l'autre).
Au plaisir de vous lire.

Gnubyte
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 21 avril 2016 à 03:03:42
Bonjour Gnubyte,

ni Claude/BM92 qui n'a pas peur d'apprendre.

Non jamais  :D

Je commande la bête, le temps de la recevoir et je viens jouer dans cette cours (sans lâcher l'autre).
Au plaisir de vous lire.

Gnubyte

Avec le Mikrotik tu vas te régalé, c'est vraiment autre chose
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kgersen le 21 avril 2016 à 14:58:20

Donc, à force de lurker comme un fou depuis 3 jour,  je vais me prendre le Mikrotik CCR 1009-8G-1S-PC fanless (https://www.amazon.fr/MikroTik-Cloud-Core-Router-1009-8G-1S-PC/dp/B01CARMDTG?ie=UTF8&p%3Bredirect=true&redirect=true&ref_=oh_aui_detailpage_o00_s00%3Bsc%3D1#productDetails) arrêtez moi si je me trompe,

welcome back.

Perso je resterai sur une config ERL... j'ai pas du tout confiance dans ces Mikrotik 'fermés' et la "vitesse" de maj des features. L'IPv6 n'est pas possible pour le moment (cf: https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg328223/#msg328223 )

L'avantage de l'ERL c'est que c'est un Linux accessible en dessous donc on peut installer les binaires qu'on veut ou remplacer les binaires existants sans attendre que l'éditeur fasse des maj et  on peut faire des configs en dehors du cadre prévu par Ubiquiti (pour IPv6 on peut installer "dibbler-client" et le configurer directement par exemple).

Apres y'a peut-etre des astuces/bidouilles possible sur RouterOS (acces linux bas niveau ? vm ? metarouter? openwrt ?) pour arriver au meme résultat ... mais bon c'est un risque vu le prix. Avec l'ERL on sait que ca marche, Zoc est en prod IPv6 avec son ERL par exemple.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: MikeTheFreeman le 21 avril 2016 à 18:52:27
Sans parler du fait qu’apparemment sur le Microtik il y a le problème du CoS pour le dhcp.
Si j'ai bien suivi, comme c'est aussi du raw socket, les paquets dhcp ne peuvent pas passer par un mangle pour changer la CoS.
Il faudrait recompiler au minimum le client dhcp (comme zoc sur l'erl) pour faire sortir le CoS à 6 par défaut mais sur Router OS je ne sais pas si c'est easy.
Possédant un GS108Tv2 donc tu peux retagger les CoS à la volée mais dommage d'acheter un tel équipement pour lui coller un switch en amont pour une feature manquante.
Reste qu'effectivement il a l'air costaud pour faire de la QoS ou du VPN ce qui peut justifier l'achat par rapport à l'erl.

PS : sympa de citer mon blaze mais je n'ai joué aucun rôle dans la découverte de la win config dhcp sur l'erl :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 21 avril 2016 à 18:55:37
RouterOS c'est fermé, pas moyen de recompiler quoi que ce soit.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 avril 2016 à 11:52:11
Dites, vu que désormais la téléphonie passe également par le vlan832, on est toujours obligé de faire un bridge&co pour qu'elle soit fonctionnelle ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: grapplerbaki le 24 avril 2016 à 12:24:42
Bonjour Florian,

Non, pas besoin de faire de bridge pour le téléphone seulement pour la TV.

Baki.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 avril 2016 à 12:33:40
Ah oui, pardon. Donc juste un dhcp server pour que la box puisse se connecter au net avec les bonnes infos.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 avril 2016 à 12:49:16
Ah oui, pardon. Donc juste un dhcp server pour que la box puisse se connecter au net avec les bonnes infos.

Bonjour Florian
J'ai repris la config de Baki et c'est bien cela
DHCP Server :
Name : Livebox
Interface : vlan832-livebox
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 avril 2016 à 13:06:52
Ok.

Autant je comprends qu'on doivent dédié un port à la livebox, mais pourquoi doit on mettre un autre adressage que celui du LAN ?

-Mon LAN est en 192.168.1.X
- Disons que je donne le 192.168.2.x pour la livebox / voip  (je ne veux pas la tv)
-Si je mets, par exemple, la box sur le port ether7 du CCR1009, je crée le serveur dhcp qui va bien, associé à cette interface, mais pourquoi dois-je lui donner une adresse en 192.168.2.x (par exemple)? Pourquoi ne pas toujours utiliser une ip en 192.168.1.x, du moment que la gateway renseigné est toujours l'ip du CCR ?
- Est ce tout simplement parceque le CCR n'acceptera pas d'avoir deux ip en 192.168.1.x pour deux interfaces différentes (ça, je peux comprendre en fait) ?

-Du coup, niveau pare feu, des règles spécifique à faire pour le réseau VOiP ?   EDIT => visiblement non
-On est d'accord, sur l'interface VOiP du CCR, on branche le port WAN de la livebox ?  EDIT => oui
-Si je configure le DHCP de la livebox en conséquence, elle peut toujours me servir de point d'accès wifi ou non ? (mes périphériques auront une adresse en 192.168.2.x, mais ça devrait toujours communiquer avec le net...  EDIT : rien à changer si la box est déja sur votre LAN relié par un port LAN. En gros, la pate en 192.168.2.x (WAN) ne perturbera pas le coté LAN.


Merci :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 avril 2016 à 13:35:17
Port Wan = ONT (chez moi Ether7)
Le vlan832-orange est sur le port Wan (ONT) (chez moi Ether7)
Et le vlan832-livebox sur un autre port (chez moi Ether5)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 24 avril 2016 à 13:41:31
mais pourquoi dois-je lui donner une adresse en 192.168.2.x (par exemple)? Pourquoi ne pas toujours utiliser une ip en 192.168.1.x, du moment que la gateway renseigné est toujours l'ip du CCR ?

Peut être pour faire 2 réseaux bien distincte ?
Je ne peu pas te dire
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 avril 2016 à 18:51:24
EDIT : solution ici : https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg331471/#msg331471   erreurs de ma part...

Bon, j'ai donc décidé d'utiliser le port 6 pour la livebox (coté wan) et profiter de la téléphonie :

/ip address
add address=192.168.2.1/24 network=192.168.2.0 interface=ether6

/ip pool
add name="livebox" ranges=192.168.2.20-192.168.2.200

/ip dhcp-server option
add code=90 name=authsend value=0x0000000000000000000000646863706c697665626f786672323530
add code=120 name=SIP value=0x00067362637433670341554206616363657373116f72616e67652d6d756c74696d65646961036e657400

/ip dhcp-server
add name="Livebox" interface=ether6 lease-time=1w address-pool=livebox authoritative=yes lease-script=""

/ip dhcp-server network
add address=192.168.2.0/24 gateway=192.168.2.1 netmask=24 dns-server=81.253.149.1,80.10.246.130 wins-server="" ntp-server="" caps-manager="" dhcp-option=authsend,SIP

/ip dhcp-server lease
add comment=Livebox address=192.168.2.21 mac-address=la:mac:de:ma:box server=Livebox dhcp-option=authsend,SIP

ensuite je mets l'ether6 dans le vlan 832 :

/interface vlan
add interface=ether6 name=vlan832-voip vlan-id=832 mtu=1500 arp=enabled use-service-tag=no

je branche un cable entre le port 6 du ccr et le port wan de la box eet...... rien. La box ne s'initialise pas jusqu'au bout, elle reste à "synchro ok", mais ne récupère aucune ip coté wan.

Et coté dhcp server, le CCR1009 ne voit pas l'appareil non plus (last seen : never à coté de la réservation dhcp)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 avril 2016 à 18:57:06
Et je ne sais pas si c'est normal, mais dans le menu de la livebox, dans les infos ftth, il est indiqué :

VLAN : 835
mode : PPP
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 avril 2016 à 19:06:22
Et dernière chose, en sniffant l'ether6, à aucun moment je ne vois la box faire une demande dhcp lorsqu'elle boot...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 avril 2016 à 19:24:48
Je me corrige, j'ai trouvé... j'avais à tort assigné la conf à l'ether6 au lieu du vlan832-voip (sur le même port). Maintenant ça fonctionne :)  Et la point d'accès wifi est toujours accessible comme avant... Le port WAN de la box est branché sur un port dédié du CCR, et un des ports LAN de la box est toujours relié à mon LAN, aucune interférance vu que tout est "isolé" par le CCR, et que mes périphs ont le CCR en passerelle.

Désolé d'avoir pester pour rien, je laisse mes précédents posts, si jamais d'autres font la même erreur  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: wedge le 25 mai 2016 à 16:50:34
Bonjour,

Tout d'abord merci pour la richesse des contributions. J'ai réussi à connecter le VLAN 835 sur internet en suivant le guide PPPOE de BM92. Par contre je souhaite utiliser également la TV et la VOD mais impossible avec la configuration suivante :

- client PPPOE sur le VLAN 835 côté WAN (OK)
- serveur PPPOE sur le VLAN 835 côté livebox (OK : la livebox a bien une adresse IP privée via le DHCP du serveur PPPOE et est connectée à internet => mosaïque du menu TV)
- j'ai monté un bridge avec les VLANs 838 et 840 côté WAN et livevox => impossible d'avoir les flux multicast TV ou VOD

Quelqu'un a-t'il réussi à obtenir la TV en configuration PPPOE?

Merci.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: wedge le 27 mai 2016 à 22:17:39
Bonsoir,

A toutes fins utiles, une solution Internet + TV qui marche (Telephone non testé) :

- Utilisation d'un switch Netgear pour marquer en CoS 6 les requêtes DHCP (cf. forum),
- Tuto de Baki pour l'accès internet, TV et Tel (cf. forum)
- Attention contrairement au tuto de Baki :
      => créer deux bridges distincts pour les VLAN 838 et 840
      => Réaliser un filtre du bridge VLAN 838 et marquer avec une priorité à 4
      => Réaliser un filtre du bridge VLAN 840 et marquer avec une priorité à 5

Et le tout a l'air de marcher sans accroc...

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: darkprocess le 21 juillet 2016 à 15:50:56
Bonjour

qu'entends tu par

      => Réaliser un filtre du bridge VLAN 838 et marquer avec une priorité à 4
      => Réaliser un filtre du bridge VLAN 840 et marquer avec une priorité à 5

C'est sur le netgear que tu effectue ça ?

Merci d'avance
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nados970 le 09 septembre 2016 à 12:53:50
Bonjour

Pouvez vous m'expliquer comment avoir la téléphonie, bien évidement si cela est possible ?

Je suis connecté en PPPOE sur vlan835 attaché à ether8, internet est fonctionnel sur mon LAN.
J'ai crée un serveur PPPOE sur vlan 835 associé à ether6 pour y attacher la LB. Sur l'écran de la LB l'icone internet est OK mais pas le téléphone.

Cordialement,
et merci à tous pour ce topic fort instructif.


Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 09 septembre 2016 à 13:19:37
Tu es toujours en PPPoE pour une raison particulière ? Je suis en DHCP avec la téléphonie fonctionnelle, mais je ne sais pas si c'est la même archi qu'en pppoe.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nados970 le 09 septembre 2016 à 13:35:24
J' ai essayé de configurer en DHCP mais le client DHCP reste en searching  :(

J'avais peut être fait une erreur mais je pense pas

Cdlt
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 09 septembre 2016 à 13:48:48
Tu dois être dans une zone où il faut les requêtes dhcp avec une cos de 6 en dhcp. J'ai rajouté un gs108tv2 entre l'ont et le Mirko pour gérer ça (il y a un topic dédié).

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nados970 le 09 septembre 2016 à 14:16:02
C'est fort possible .
Je dois avoir un switch qui traine qui traine chez moi http://www.tp-link.com/en/products/details/cat-41_TL-SG105E.html (http://www.tp-link.com/en/products/details/cat-41_TL-SG105E.html)
Je le ramènerai pour essayer.

Cdlt
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 09 septembre 2016 à 14:28:59
Tous les switch ne gèrent pas la cos de manière suffisamment avancée pour tagger les paquets DHCP, à vérifier.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nados970 le 15 septembre 2016 à 12:43:30
Bonjour,

Le tp-link que j'avais ne permettait pas de gérer la cos suffisamment.

J'ai donc acheté un netgear GS108T V2 et suivi le tuto dédié mais le client DHCP reste toujours en searching  :(

Ai je oublié quelque chose?

Cdlt
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 15 septembre 2016 à 13:09:34
Je sais que le tuto pour GS108TV2 fonctionne, car je l'utilise :D

Par contre, je ne connais pas le tp-link. Il y a un topic dédié sur ce modèle ? Tu aurais peut être plus de réponse là bas si c'est le cas.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nados970 le 15 septembre 2016 à 13:20:55
Maintenant j'ai bien le Netgear GS108T V2, j'ai donc la même config que toi .
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nados970 le 15 septembre 2016 à 14:33:43
Le fait d’être en offre pro avec ip fixe pour t'il empêcher l'utilisation du DHCP ?

Cdlt
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: PacOrly le 15 septembre 2016 à 14:50:07
Le fait d’être en offre pro avec ip fixe pour t'il empêcher l'utilisation du DHCP ?

Cdlt

Oui, PPPoE uniquement.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nados970 le 15 septembre 2016 à 14:55:00
Merci PacOrly.

Du coup, peut on avoir accès au téléphone avec une connexion en PPPOE?

Cdlt
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 15 septembre 2016 à 16:51:31
Tu as essayé la partie 6 de ce post : https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg307232/#msg307232

6) Configuration de la livebox pour Tel et TV. Il faut l'addresse mac de livebox pour que le DHCP server lui assigne l'IP de votre choix

En appliquant que ce qui concerne la téléphonie ? Chez moi ça fonctionne bien. Peut être juste trouvé l'équivalent niveau VLAN en PPPoE, mais il y a bcp d'infos dans les premières pages.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nados970 le 20 septembre 2016 à 13:23:58
Bonjour Florian,

J'ai essayé mais ça ne fonctionne toujours pas  :'(

Je sens que je vais finir en double NAT (tout ça pour un téléphone  >:( )

Cdlt
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 24 septembre 2016 à 21:14:33
Ouais malheureusement, vu que tu es en PPPoE, je ne peux pas juste te passer ma conf qui fonctionne :/
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nados970 le 24 septembre 2016 à 22:22:38
Alors j'ai réussi à moitié.
J'ai mis le switch netgear en tête pour séparer les vlans.
J'ai syncro la livebox puis je lui ai retiré le vlan du net pour le mettre sur le ccr.
C'est pas top mais ça fonctionne.

Cordialement
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 novembre 2016 à 16:42:35
Bonjour a tous,
Est vous au courant de cela :

-20161129]http://www.lefigaro.fr/secteur/high-tech/2016/11/28/32001-20161128ARTFIG00268-des-pirates-auraient-reussi-a-priver-900000-foyers-allemands-d-internet.php?een=16e6501d70b74ae66275172fba081294&seen=6&m_i=Tknzp4Hey6OW9rGQKqbPto_KRXBHJkrfoxtfKit8OLjbrAzCQevYVYtPRhXQqmgeJxHIiCENEH1NBb6AaRJDjdtcYss_ezDTT5#xtor=EPR-300-[actualites]-20161129 (http://www.lefigaro.fr/secteur/high-tech/2016/11/28/32001-20161128ARTFIG00268-des-pirates-auraient-reussi-a-priver-900000-foyers-allemands-d-internet.php?een=16e6501d70b74ae66275172fba081294&seen=6&m_i=Tknzp4Hey6OW9rGQKqbPto_KRXBHJkrfoxtfKit8OLjbrAzCQevYVYtPRhXQqmgeJxHIiCENEH1NBb6AaRJDjdtcYss_ezDTT5#xtor=EPR-300-[actualites)

Ils parlent de la vulnérabilité du port 7547
Il y a pas quelque chose à  faire pour nos Mikrotik ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 29 novembre 2016 à 16:51:00
Le port n'est pas ouvert sur les MikroTik.

TR-069 (c'est le nom du protocole qui utilise ce port) est utilisé pour le contrôle à distance de certains équipements réseau grand public, notamment les box fournies par les FAI. Un routeur tiers n'est pas sensé supporter ce protocole.

Si j'ai bien suivi le problème de Deutch Telekom, c'est que d'une part ils utilisent ce protocole pour gérer les box qui sont chez leurs clients, et d'autre part ils ont eu l'idée génialissime de ne pas filtrer l'accès à ce port, qui était donc ouvert aux 4 vents...

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 novembre 2016 à 17:15:30
Salut Zoc,
Bon cela a l'air rassurant cette histoire  :-*
Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: CrAzYDrIv3r le 03 janvier 2017 à 10:37:38
Bonjour à tous,

J'ai fait la récente acquisition d'un  CCR1009-7G-1C-1S+PC pour remplacer un Netgear D6300 qui est incapable de gérer un firewall...

Après lecture de l'ensemble du topic, j'ai fait mes premiers essais, et le VLAN 835 couplé à du PPPoE semble encore actif sur les offres Pro (en IP Fixe).  J'ai donc suivi les instructions de redcat : https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg175807/#msg175807 (https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg175807/#msg175807). La connexion s'établie bien, et la récupération de l'IP se déroule parfaitement.

Viens au tour de dispatcher ce VLAN-835 vers les autres interfaces, et là... ça coince ! Cette récente version n'intègre plus de Switch-chip :
Citer
No switch-chip - the device now features only fully independent Ethernet ports each with a direct connection to the CPU, allowing to overcome previous shared 1Gbit limitation from switch-chip ports and utilize full potential of CPU processing power on those ports.

Je ne vous cache pas que je suis un peu perdu sur cette partie de configuration...

Merci pour votre aide, et n'hésitez pas à me demander des éléments de ma configuration.




Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Optix le 03 janvier 2017 à 10:46:41
Qu'essayes-tu de faire précisement ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: CrAzYDrIv3r le 03 janvier 2017 à 10:52:52
Pour le moment, je cherche bêtement à le configurer en "home routeur", donc envoyer le VLAN-835 (eth1) vers tous les autres interfaces, et configurer un switch virtuel sur eth2<->eth7.

Je ne suis pas sur d'être très clair dans mes explications.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Optix le 03 janvier 2017 à 11:16:13
Pour le moment, je cherche bêtement à le configurer en "home routeur", donc envoyer le VLAN-835 (eth1) vers tous les autres interfaces, et configurer un switch virtuel sur eth2<->eth7.

Je ne suis pas sur d'être très clair dans mes explications.

Donc, si je te suis bien, le Mikrotik n'apprendra aucune IP issue de ce VLAN, car un autre équipement sur eth2 à 7 va gérer ça, j'ai bon ? Dans ce cas, tu créés un bridge, tu mets le VLAN dedans, et les ports où tu veux que ça débouche.

Pour le switch virtuel, tu créés un autre bridge et tu fous tous les ports qui doivent se "voir" dedans.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: CrAzYDrIv3r le 03 janvier 2017 à 11:49:08
Je pense que je me suis mal exprimé. Globalement, voici comment je souhaite faire ça (voir capture).




Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Optix le 03 janvier 2017 à 11:52:10
Ok.

Pour le point 3, tu créés un bridge et tu fous tous les ports qui doivent se "voir" dedans. C'est facile.

Par contre, le point 4, attention. Je vois un "br" dans le nom, le VLAN835 doit être seul et non dans un bridge. Tu fous un DHCP Client dessus (sur le VLAN pour chopper l'IP publique) ou un PPPoE (ce que tu as fait visiblement).

Du coup tu dois créé un DHCP SERVER sur le bridge créé sur le point 3 et vroom !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: seb59 le 13 janvier 2017 à 18:04:06
Egalement sous RouterOS sur un RB3011, j'ai écris une série de post qui pourrait vous intéresser ici : https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus (https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus)

La partie internet (https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg406196/#msg406196) est basée sur le VLAN832 en DHCP.

Pour la partie TV (https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg406197/#msg406197), support de l'ensemble des services (TV multicast, VOD/Replay, Deezer, radio & co) sans Livebox. La solution exploite les VLAN832 (Deezer, programme TV, NTP, ...), 838 (Vod/Replay) et 840 (Multicast) avec un firewall configuré pour laissé passer juste ce qu'il faut ! J'aborde également toutes les problématiques autour de l'IGMP, le Snooping et Querier (https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg406198/#msg406198).

La partie te (https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg406211/#msg406211)l est gérée via un serveur Asterisk sur une petit VM Debian.

Bref amis Mikrotik, n'hesitez pas à faire un tour sur ce thread : https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus (https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tivoli le 13 janvier 2017 à 18:12:13
Je n'ai pas ose poster sur ton lien tellement c'est bien fait.
Un gros bravo !!!
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: seb59 le 16 janvier 2017 à 12:17:22
Merci tivoli çà fait plaisir :)

Toujours pour en rapport avec RouterOS je viens de publier une procédure pour marquer la CoS des requêtes DHCP depuis RouterOS : https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg406738/#msg406738

Ça semble bien fonctionner en analysant le trafic réseau sur le VLAN vers l'ONT Orange (le requêtes DHCP sont envoyées dans des trames Ethernet avec une CoS de 6) mais comme je n'ai pas besoin de çà pour avoir une réponse d'Orange, ca serait intéressant d'avoir des personnes pour qui ce marquage CoS est obligatoire pour tester :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 19 janvier 2017 à 15:03:10
+1, excellent boulot, bonne synthèse de l'existant et ajout de tes connaissances / expériences, c'est vraiment génial, même si tout est déja configuré chez moi, ça ne fait pas de mal de relire le truc :D

Très propre. A noter que je n'ai pas vu de partie sur l'activation du fasttrack (qui ferait du bien aux "petits cpus" de certains modèles), mais c'était peut être volontaire car propre à Mikrotik.

Encore bravo :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 15 mars 2017 à 01:41:05
Bonjour a tous,
Mon abonnement : Livebox Jet Fibre
Depuis quelques temps j'ai un débit relativement bas au vu de mon abonnement
Mon ONT est derrière mon routeur Mikrotik
Cela a fonctionner un bon moment (près de 1an)
Merci a vous
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 15 mars 2017 à 06:57:16
Toujours en PPPoE ?

C'est possible que ce soit la cause, car Orange a commencé à débrancher certains équipements pour PPPoE et regrouper la collecte en PPPoE en un seul point, qui peut probablement donc saturer plus facilement.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 15 mars 2017 à 07:00:18
Tu as le soucis sur tous les serveurs ? Tu as essayé via test-debit ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 15 mars 2017 à 11:59:53
Bonjour a tous,
Bon j'ai fait un test en mode sans echec avec prise en charge réseau
Les débit sont totalement différent
Test effectuer sur les 2 sites de Speedtest

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 15 mars 2017 à 12:02:06
Tu n'as pas un firewall ou un antivirus qui analyse le flux et te ralentirait tout ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 16 mars 2017 à 12:42:45
Bonjour a tous,
Bon je vous envois un peu de soleil  :)
Pour mon problème de mauvais débit j'ai trouver le coupable
C'est le logiciel NetBalancer
Il suffisait de décocher la surveillance de la carte Ethernet
Maintenant mon débit est entre 900Mbps et 943Mbps
Merci a vous
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 mars 2017 à 11:03:00
Bonjour a tous,
Dans le Mikrotik je souhaiterais mettre une règle afin de pouvoir surveiller un port Ethernet
Connaissez-vous cette règle ?
Par avance merci
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 02 avril 2017 à 12:44:35
Surveiller dans quel sens ?

Monitorer tout le traffic ?

Le plus simple serait de faire du mirroring de port, et écouter le port mirroir (en branchant dessus un appareil avec wireshark par exemple)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 02 avril 2017 à 15:05:33
Salut Florian
Je remarque par moment une recrudescence d'activité sur le port Ethernet de mon serveur (IP local)
Je ne sais pas quelle règle et quoi mettre pour surveiller cette IP
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 02 avril 2017 à 15:12:53
Plusieurs solutions.

Si tu es sur que ça vient de ton serveur (sous windows ?) Alors ouvre le moniteur de ressource lorsque que tu suspectes quelques choses, et va dans la partie réseau, tu verras les connexions, source, cible, le process, etc.

Si tu veux voir juste ce qui sort sur le net, connecte toi au routeur avec Winbox, ensuite menu ip puis firewall. La, onglet "connections", et tu verras toutes les connexions de ton pare feu mikrotik. Mais si tu suspecte une machine et une seule, autant regarder sur la machine, et non sur le routeur...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 02 avril 2017 à 18:21:03
Personne est connecter mais je vois une activité coté processeur et réseaux
Le graphique le montre
Il peu y avoir des échange de donnés, notamment des envois et c'est cela que je cherche a voir
Le témoin de l'ONT et celui du port Ethernet du serveur clignote a fond, même quant mon ordi est éteint
Les mises a jour automatique du serveur est désactiver
C'est pour cela que je voulais surveiller l'IP du routeur
Pour l'instant c'est calme mais jusqu’à quant ?  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 04 avril 2017 à 09:24:53
Bonjour a tous,
Dans le forum Microtik j'ai trouver ceci

Port Mirroring
-------------------
Port mirroring lets switch 'sniff' all traffic that is going in and out of one port (mirror-source) and send a copy of those packets out of some other port (mirror-target). This feature can be used to easily set up a 'tap' device that receives all traffic that goes in/out of some specific port. Note that mirror-source and mirror-target ports have to belong to same switch. (See which port belong to which switch in /interface ethernet switch port menu). Also mirror-target can have a special 'cpu' value, which means that 'sniffed' packets should be sent out of switch chips cpu port. Port mirroring happens independently of switching groups that have or have not been set up.

 Port mirroring configuration example:
---------------------------------------------------
/interface ethernet switch
set switch1 mirror-source=ether2 mirror-target=ether3

https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Port_Mirroring

Dans mon routeur j'ai ceci
Suis-je sur la bonne piste ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: seb59 le 04 avril 2017 à 10:46:56
Si tu veux surveiller le trafic de ton serveur, le plus simple étant de faire une capture directement sur ton serveur.

Après si tu ne veux pas installer d'analyseur réseau sur ton serveur, utilises soit le port monitoring de ton switch pour récupérer le trafic du port sur lequel est connecté ton serveur sur un PC ou alors utilises les features du routeur comme Torch ou Packet Sniffer avec lequel tu peux capturer et streamer le trafic vers une machine.

Regardes un peu ce que j'avais écrit dans ce post : https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg406738/#msg406738

A+
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 04 avril 2017 à 15:07:58
Bonjour Seb59
Il existe un analyseur de réseau pour serveur ?
Dans mon Syno dans le moniteur de ressource il montre pas grand chose
Un graphique pour "Envoyer" et un graphique vert pour "Reçus"
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 04 avril 2017 à 15:10:35
Une fois allumé ? Wireshark pour voir tous les paquets, ou le moniteur de ressources windows (pas juste le gestionnaire de taches hein) pour être plus simple et juste voir les connexions.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: seb59 le 04 avril 2017 à 17:09:46
Il existe un analyseur de réseau pour serveur ?
Dans mon Syno dans le moniteur de ressource il montre pas grand chose

Tout dépend de l'OS du "serveur". En effet si ton serveur est un Synology (DSM) tu ne pourras pas faire gd chose.
 Je te conseille donc d'utiliser le port mirroring au niveau de ton switch ou streamer avec Packet Sniffer sur ton routeur Mikrotik pour analyser le trafic vers/de ton synology.

Il te faudra un Wireshark sur ton PC. Les deux techniques sont expliquées dans mon article ci-dessus.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Hugues le 04 avril 2017 à 17:47:47
Tout dépend de l'OS du "serveur". En effet si ton serveur est un Synology (DSM) tu ne pourras pas faire gd chose.

tcpdump s'installe sur un syno sans souci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 04 avril 2017 à 18:10:16
tcpdump s'installe sur un syno sans souci

Tu peu nous en dire plus ?
On trouve le paquet ou ?
L'installe se fait simplement ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 05 avril 2017 à 05:46:56
Il n'avait pas dit que c'était un Windows plus haut ? Autant pour moi.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 05 avril 2017 à 09:15:11
Il n'avait pas dit que c'était un Windows plus haut ? Autant pour moi.

Bonjour Florian et a tous,
Mon matériel : Ordi portable Asus (Wondows 10 pro), serveur Synology DS-713+, routeur Mikrotik CCR1009-8G-1S-1S+PC
J'ai bien installer Wireshark mais je le trouve compliquer a l’utilisation, notamment a paramétrer
J'aurai voulu écouter que l'IP du routeur
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: seb59 le 05 avril 2017 à 11:30:41
J'ai bien installer Wireshark mais je le trouve compliquer a l’utilisation, notamment a paramétrer
J'aurai voulu écouter que l'IP du routeur

Hello,

Relis bien l'extrait de mon post tout est expliqué :


Sniffer et streamer le trafic réseau depuis RouterOS
Dans mon post sur la partie TV, je vous parlais de « Torch » un outil intégré à RouterOS ultra-light permettant d’afficher le trafic réseau de façon macro (adresses dst/src, port, protocole, n° du vlan, …) avec la possibilité de mettre quelques filtres.
Pratique mais assez limité car on n’a pas possible d’analyser le contenu des paquets !

Un autre outil intégré à RouterOS que j’aime beaucoup est « Packet Sniffer. Il est plus complet avec la possibilité de visualiser les hosts, les connections, les paquets, etc... Mais ce qui est génial c’est le « Streaming » TZSP (TaZmen Sniffer Protocol).

En clair, le trafic capturé sur RouterOS peut être « streamé » sur une machine de votre choix :

/tool sniffer set streaming-enabled=yes streaming-server=<mon_ip>
/tool sniffer start

Sur votre machine, vous démarrez une capture Wireshark en filtrant tout ce qui arrive sur le port UDP 37008.
Vous obtiendrez alors les trames Ethernet du routeur à votre machine of course, et dans les paquets IP vous trouverez des enveloppes TZSP qui elles, contiennent le trafic de couche 2 capturé par le routeur (trames Ethernet, paquets IP, etc..).

Bon attention, dans les lignes ci-dessus il n’y a aucun filtre, donc vous allez capturer et streamer sur votre machine tout le trafic de votre routeur ! Il sera préférable de mettre en place des filtres pour le capturer et donc streamer que les trames qui vous intéresse (déjà définir la ou les interfaces à capturées, le protocole, port(s), etc…).

Par exemple ici on capture le trafic du VLAN838 attaché à l’ONT (vlan838-vod) pour les paquets UDP sur les ports 67 et 68 (DHCP) et on stream ce trafic vers « 10.2.4.114 » (mon IP) :

(https://sebastien.warin.fr/wp-content/uploads/2017/01/PacketSnifferFull_thumb.png)
 
Sur mon PC j’ai lancé la capture Wireshark sur le port UDP 37008 et je vois bien apparaitre les requêtes DHCP sur le VLAN 838 de mon routeur (en rose, la trame Ethernet entre mon routeur et ma machine contenant l’enveloppe TZSP qui renferme la trame Ethernet de la requête DHCP capturée sur le VLAN 838 du routeur).

(https://sebastien.warin.fr/wp-content/uploads/2017/01/PacketSnifferWireShark_thumb.png)
 
La trame ci-dessus est reçue quand je sniffe l’interface du VLAN directement or ce qui nous intéresse c’est de contrôler la « CoS » c’est-à-dire la priorité de la trame, information contenue dans les headers VLAN 802.1Q.
Autrement dit pour analyser l’entête 802.1Q liée au VLAN pour pouvoir connaitre la priorité associée et donc la CoS, il faut sniffer le trafic au niveau de l’interface Ethernet (« ether2-WAN » dans mon cas).

Seulement si je change les filtres sur « Packet Sniffer » en prenant tout le trafic sur « ether2 » (comme on le voit dans la capture ci-dessus), impossible de lire correctement les entêtes des trames Ethernet dans Wireshark :

(https://sebastien.warin.fr/wp-content/uploads/2017/01/PacketSnifferTrameError_thumb.png)
 
De ce fait, impossible de lire l’entête 802.1Q et donc de connaitre la priorité (CoS) de la trame.

Je n’ai pas plus creusé que cela ! En résumé on arrive bien à récupérer via streaming TZSP les trames Ethernet classique (803.2) mais jamais celle au format VLAN (802.1Q).

Ainsi cette feature est parfaite pour une analyse rapide sans avoir besoin de se brancher en filaire (pratique sur un laptop en Wifi), mais sera réservée sur de petit volume de trafic car le streaming crée des pertes et de la latence, et pour des analyses au-dessus de la couche 2 (couche IP ou protocoles TCP/UDP). Autrement j’utilise le bon vieux « port mirroring » !


Tu as aussi : https://wiki.mikrotik.com/wiki/Ethereal/Wireshark ou encore https://blog.bravi.org/?p=768

A+

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 07 avril 2017 à 10:33:07
Bonjour,
J'essaie de me connecté sur mon routeur (CCR1009-8G-1S-1S+PC) avec le logiciel WinSCP
Connexion régler en mode SCP mais impossible de me connecter
Avec Putty même chose
Il me met ce message
Avez-vous connaissance de cela ?
J'ai poser la question dans le forum d'aide Mikrotik
Par avance merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 07 avril 2017 à 10:35:56
Si c'est la première fois que tu te connectes au routeur en SSH alors c'est tout à fait normal, et il faut choisir de continuer en choisissant Oui
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 07 avril 2017 à 10:49:55
Si c'est la première fois que tu te connectes au routeur en SSH alors c'est tout à fait normal, et il faut choisir de continuer en choisissant Oui

Salut Zoc
Non c'est pas la première fois, et même en cliquant sur oui je n'obtiens rien
Le logiciel m'a bien donner une clé mais je ne sais pas quoi en faire, ou le mettre
C'est la première fois qu'il me fait cela  :(
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Hugues le 07 avril 2017 à 11:18:15
Si tu fais oui la première fois, et pas 'enregistrer la clé" ?

(btw cacher le fingerprint RSA ne sert à rien, c'est une clé publique :) )
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 07 avril 2017 à 12:05:54
Si tu fais oui la première fois, et pas 'enregistrer la clé" ?

Je me suis deja connecté en SCP au routeur sans problème

(btw cacher le fingerprint RSA ne sert à rien, c'est une clé publique :) )

Caché ou pas caché je n'arrive pas a me connecter
Le problème est de savoir pourquoi
Cette clé se trouve ou ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Hugues le 07 avril 2017 à 12:42:31
si tu cliques sur OUI/OUI, il se passe quoi.

(https://lafibre.info/index.php?action=dlattach;topic=14613.0;attach=34888;image)
(https://lafibre.info/index.php?action=dlattach;topic=14613.0;attach=34889;image)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 07 avril 2017 à 13:13:26
si tu cliques sur OUI/OUI, il se passe quoi.

Rien, un décompte s’enclenche et il essai de se reconnecter
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Hugues le 07 avril 2017 à 14:02:11
Aucun message d'erreur du genre "permission denied" ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 07 avril 2017 à 16:34:27
Aucun message d'erreur du genre "permission denied" ?

Rien d'autre hormis les 2 copies d'écran ci-dessus
Et celui ci-dessous

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 07 avril 2017 à 16:45:38
Voici la fenêtre de connexion

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 07 avril 2017 à 17:15:39
Même chose en rebootant le routeur ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 07 avril 2017 à 17:19:55
Ressaisirais de rebooter tout a l'heure
Visiblement c'est la sessions qui s'ouvre pas
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 07 avril 2017 à 18:06:01
Le routeur a été rebooter, même chose
Que se soit dans le serveur ou même dans mon système Wifi la connexion avec protocole SCP fonctionne
Dans le routeur visiblement l'identification se fait bien mais la session ne s'ouvre pas
Dans le routeur le service est paramétrer comme ceci
Est-ce bon ?

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 08 juillet 2017 à 08:42:10
Attention pour ceux qui upgradent sans trop regarder les releases notes, la version 6.40rc36 change les bridges et master port :

Version 6.40rc36 has been released.

Important note!!! Backup before upgrade!
RouterOS v6.40rc36 contains new bridge implementation that supports hardware offloading (hw-offload).
This update will convert all interface "master-port" configuration into new bridge configuration, and eliminate "master-port" option as such.
Bridge will handle all Layer2 forwarding and the use of switch-chip (hw-offload) will be automatically turned on based on appropriate conditions.
The rest of RouterOS Switch specific configuration remains untouched in usual menus for now.
Please, note that downgrading to previous RouterOS versions will not restore "master-port" configuration, so use backups to restore configuration on downgrade.

Before an upgrade:
1) Remember to make backup/export files before an upgrade and save them on another storage device;
2) Make sure the device will not lose power during upgrade process;
3) Device has enough free storage space for all RouterOS packages to be downloaded.

Changes since previous 6.40rc release:

!) bridge - implemented software based "igmp-snooping" (untested, undocumented, CLI only);
!) bridge - implemented software based MSTP (untested, undocumented, CLI only);
!) bridge - implemented software based vlan-aware bridges;
!) switch - "master-port" conversion into a bridge with hardware offload "hw" option (undocumented, CLI only);
!) switch - CRS3xx switch VLAN configuration integrated within bridge VLAN configuration with hw-offload;
*) filesystem - improved error correcting process on tilera and RB1100Dx4 storage;
*) firewall - fixed bridge "action=log" rules;
*) health - fixed memory leak on devices that have "/system health" menu (introduced in 6.40rc30);
*) ikev1 - added log error message if netmask was not provided by "mode-config" server;
*) ipsec - added support for "key-id" peer identification type;
*) rb3011 - fixed packet passthrough on switch2 while booting;
*) sniffer - do not skip L2 packets when "all" interface mode was used;
*) snmp - fixed "/system resource cpu print oid" menu;
*) switch - fixed "loop-protect" on CRS SFP/SFP+ ports;
*) trafficgen - added "lost-ratio" to statistics;
*) vlan - do not delete existing VLAN interface on "failure: already have such vlan";
*) winbox - do not autoscale graphs outside known maximums;
*) winbox - hide LCD menu on CRS112-8G-4S;
*) winbox - show "/system health" only on boards that have health monitoring;
*) winbox - show "D" flag under "/interface mesh port" menu;
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 08 juillet 2017 à 09:45:47
Salut Florian
Merci de nous avoir prévenu  :)
Moi je suis en v6.39.2 (stable)
Pour l'instant je vais en rester la
La restauration d'une sauvegarde remet tout en place je suppose ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: seb59 le 21 juillet 2017 à 09:24:41
Juste pour info, on a testé de mettre l'ONT au format SFP de la LB4 (une fois configuré via la LB) dans le port SPF d'un Mikrotik RB3011. Ca marche nikel ;)

Bon perso je suis chez Sosh donc je reste avec l'ONT externe (Huawei dans mon cas) mais à l'avenir ou pour les clients Orange, vous pouvez connecter l'ONT SFP directement sur les routeurs Mikrotik équipés un port SFP.

A+
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 21 juillet 2017 à 09:49:47
Tu a mis un ONT format SFP fournie par Orange ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: seb59 le 21 juillet 2017 à 09:51:53
Oui c'est ce que j'ai écrit ;)

l'ONT au format SFP de la LB4

Sous entendu, celui fournie par Orange pour la LB4 ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 30 juillet 2017 à 09:19:20
Attention pour ceux qui upgradent sans trop regarder les releases notes, la version 6.40rc36 change les bridges et master port :

...



Au final ils sont revenus dessus. Ce changement se trouve dans les 6.41rc, mais la version 6.40 stable sortie il y a quelques jours n'a pas cette modif.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: masterlyar le 09 octobre 2017 à 19:10:16
Hello !

Super TUTO seb woaw! J'aurais voulu savoir si toi ou quelqu'un d'autre à finalement réussi à configurer ce routeur en faisant arriver la fibre directement sur le GPON au format SFP ? A la base je voulais prendre un ubiquiti mais selon les internautes il n'y aurais pas assez de puissance dans ça cage SFP... :(
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 09 octobre 2017 à 23:49:54
Bonjour a tous
Actuellement ils en sont a la version 6.40.4
Les modifs :

What's new in 6.40.4 (2017-Oct-02 08:38):

*) address - show warning on IPv6 address when acquire from pool has failed;
*) arp - properly update dynamic ARP entries after interface related changes;
*) crs1xx/2xx - fixed 1 Gbps forced mode for several SFP modules;
*) crs317 - added L2MTU support;
*) crs3xx - improved packet processing in slowpath;
*) defconf - fixed RouterOS default configuration (introduced in v6.40.3);
*) dhcp - fixed downgrade from RouterOS v6.41 or higher;
*) dhcpv6 client - added IAID check in reply;
*) dhcpv6-client - fixed IA check on solicit when "rapid-commit" is enabled;
*) dhcpv6-client - ignore unknown IA;
*) dhcpv6-client - require pool name to be unique;
*) e-mail - auto complete file name on "file" parameter (introduced in v6.40);
*) export - fixed wireless "ssid" and "supplicant-identity" compact export;
*) hotspot - fixed missing "/ip hotspot server profile" if invalid "dns-name" was specified;
*) hotspot - improved user statistics collection process;
*) ike1 - remove PH1 and PH2 when "mode-config" exchange fails;
*) ipsec - kill PH1 on "mode-config" address failure;
*) ipv6 - fixed IPv6 address request from pool;
*) lte - fixed modem initialization after reboot;
*) ntp-client - properly start NTP client after reboot if manual server IP is not configured;
*) rb931-2nd - fixed startup problems (requires additional reboot after upgrade);
*) routerboard - fixed "/system routerboard upgrade" for CRS212-8G-4S;
*) sfp - fixed OPTON module DDM information readings;
*) sfp - fixed temperature readings for various SFP modules;
*) snmp - fixed "/caps-man registration-table" uptime values;
*) snmp - fixed "/system license" parameters for CHR;
*) tile - improved reliability on MPLS package processing;
*) userman - fixed unresponsive RADIUS server (introduced in v6.40.3);
*) vlan - do not allow VLAN MTU to be higher than L2MTU;
*) webfig - improved reliability of login process;
*) wireless - added "etsi1" regulatory domain information;
*) wireless - improved WPA2 key exchange reliability;
*) wireless - updated "norway" regulatory domain information;
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: seb59 le 10 octobre 2017 à 09:48:08
Hello !

Super TUTO seb woaw! J'aurais voulu savoir si toi ou quelqu'un d'autre à finalement réussi à configurer ce routeur en faisant arriver la fibre directement sur le GPON au format SFP ? A la base je voulais prendre un ubiquiti mais selon les internautes il n'y aurais pas assez de puissance dans ça cage SFP... :(

Hello et merci ;)

Je confirme une nouvelle fois, oui on peut bien brancher l'ONT Orange dans la cage SFP du RB3011 :

Hello,

Oui comme je le disais dans mon message ci-dessus du 12 juillet 2017 et confirmé par mon ami Etienne Deneuve dans son message du 20 août, je confirme bien qu'on peut directement brancher l'ONT SFP fourni avec la LB4 sur le port SFP du Mikrotik RB3011.

Il faut juste au préalable l'avoir configuré avec la LB4 (comme expliqué dans mon post initial à propos du GPON,  l'ONT a besoin d'un SLID et d'un mot de passe utilisé pour négocier la clé AES du downstream). Cette étape est réalisée par le technicien qui vient installer votre LB. Mais une fois votre LB4 opérationnelle avec le SFP, vous pouvez tout simplement extraire l'ONT SFP et le brancher sur votre Mikrotik en suivant les mêmes étapes que mon guide à la différence qu'il ne s'agira plus de l'interface Ethernet (eth2 dans mon guide) mais de l'interface SFP (sfp0).

@kgersen : l’intérêt ici est de supprimer dans un "équipement 220v" et d'avoir l'ONT directement "intergré" dans le routeur sans autre boitier externe. Exit donc l'ONT externe type Huawai/Alcatel et encore moins un MC220 sinon ca perd tout son intérêt ;)

Bien à toi
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: masterlyar le 13 octobre 2017 à 20:15:31
Ok super ! Merci de la confirmation !

Donc ce serait le seul routeur du marché à être compatible avec le SFP de Orange d'après toi ?

Merci encore pour tout le travail effectue et le partage :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kfc le 19 octobre 2017 à 21:32:17
petit témoignage rapide:
Accès internet Sosh configuré avec Rb750Gr3 (HeX). Les perf sont au rendez vous. Je suis très satisfait de l'équipement et la finesse de configuration possible - en CLI, pas d'avis sur les autres interfaces.
La config IPsec avec mon Android m'a fait galérer quelques jours mais j'ai fini par y arriver. Les tuto IPsec/L2TP sont sensiblement plus simples que IPsec pur mais en perseverant on y arrive. J'appécie aussi le DynDNS intégré (/ip cloud).
Je l'ai complété d'un GL.inet USB150 (openwrt natif) sur le port USB pour faire AP. Astuce, il faut d'abord brancher un smartphone android sur l'USB + tethering USB pour 'amorcer' le système, ensuite débrancher le smartphone, brancher l'usb150 qui sera détecté en interface lteX. Debit et couverture satisfaisante dans mon studio ~40Mb/s très correct. Je regrette uniquement l'absence de 5ghz, la bande 2.4ghz est tellement saturée chez moi que je ne peux même pas activer les canaux 40mhz.
Il me reste la QoS à étudier même si je ne sature que très rarement mon accès 300/100 donc faible intérêt.

Je conseille très fortement de faire des backups de config avant toute manip. En cas de reset complet, reconfigurer les options DHCP à rallonge en recopiant depuis un smartphone est vite énervant...
Ce n'est clairement pas du matériel grand public, debutants en Unix et en réseau - passez votre chemin. A noter aussi, la config parefeu fait reférence explicitement à eth1 comme WAN - les interfaces vlans nouvellement crées (832..) ne sont donc pas protégées dès le début. Ajoutez à ca le compte admin sans mot de passe par défault - j'ai eu une petite frayeur quand la console m'a prompté "user admin logged in from telle IP publique".

Note : ces derniers jours, j'ai perdu le net sans raison apparente (rien dans les logs) à deux reprises. La première fois, j'ai reboot l'ONT Huawei, la seconde fois j'ai fait un renew DHCP sur le router. Une idée d'ou ca pourrait venir ?
Au pire, j'ajoute un DHCP renew au scheduler mais bon c'est pas comme si les leases avaient une période de validité définie par le server..
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tubededentifrice le 09 décembre 2017 à 21:05:55
Est-ce que l'on peut avoir plus détails sur la config du SFP dans le Mikrotik ? Tout fonctionne pour moi jusqu'à là, j'arrive à me connecter via l'ONT externe (vlan 832 dhcp).
En revanche si je tente de passer par le SFP (qui fonctionne très bien dans la LB4), en changeant juste les interfaces des VLAN pour passer par le SFP au lieu du RJ45 de l'ONT, je vois les DHCP passer mais aucune réponse du SFP.


Un peu de contexte :
J'ai un offre Livebox Play Fibre. Cette offre est censée avoir une Livebox 4, hors l'installateur m'avait mis une Livebox Play, donc pas de possibilité d'ONT en SFP. J'ai fait changer la Livebox, mais Orange a refusé de me changer l'ONT, donc j'ai acheté un SFP sur eBay et récupéré le regid sur mon ONT actuel. Ca fonctionne au poil dans la Livebox 4.
Parallèlement à ça, j'ai paramétré mon routeur Mikrotik (merci Seb Warrin), un 1009-7G-1C-1S+PC, qui a la particularité d'avoir un SFP et un eth en combo sur la même interface soft (peut être que ça a son importance ?). Ca fonctionne également parfaitement en passant par l'ONT externe.
Lors que je plugge l'ONT SFP et la fibre, la diode s'allume en vert, ce qui me fait dire que ça doit marcher :)
Je change alors la config pour prendre les VLAN orange (832/838/840) non plus sur l'eth de l'ONT mais sur le combo du SFP et là les choses se gatent. Je vois des paquets passer en émission (les demandes DHCP), mais rien en réception :(


Ais-je oublié quelque chose ?

Merci de votre aide.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tubededentifrice le 13 décembre 2017 à 21:00:31
En fait il suffit de brancher le SFP routeur éteint et non à chaud, et ce que j'ai décris ci dessus fonctionne au poil :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 24 janvier 2018 à 23:28:10
Bonjour,
Je compte souscrire à la Fibre d'Orange avec un abonnement à100Mb pour commencer.
Bien sûr je vais remplacer la livebox par un routeur  :)
J'aurai bien aimé un asus RT 5300 mais cela a l'air compliqué pour un novice et la réussitd n'est pas certaine. Je m'oriente donc vers un Mikrotik avec derrière des Orbi de Netgear pour assurer le wifi.
Quelle référence de routeur me conseillez-vous ? Je recherche quelque chose de compact, en boitier normal, pas besoin de 100 ports ehternet et possibilité si possible de brancher en sfp.
J'ai en tête de surtout faire passer le flux internet, la TV serait un plus.
J'ai bien pensé au CCR1009-7G-1C-PC mais cela me semble cher et gros pour mon besoin.
Merci à vous
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tubededentifrice le 25 janvier 2018 à 07:37:42
Tous les routeurs Mikrotik avec un port SFP supportent ça sans problème. Contrairement aux autres marques, tu peux paramétrer chaque port comme tu le souhaites (un WAN par ci, un VLAN par là, etc.).
Avant j'avais un https://mikrotik.com/product/CRS109-8G-1S-2HnD-IN mais la puissance est trop limite, je n'arrivais pas à atteindre 1 GB/s (CPU du routeur saturé). Donc je te conseille un modèle un peu plus puissant pour être futur proof. Et là c'est vrai qu'il y a un gros gap dans la gamme, en termes de puissance et de prix.
Maintenant j'ai un CCR-1009-7G-1C-1S+PC mais c'est vrai que overkill (peu importe le test, je ne dépasse pas les 3% de CPU, malgré des tonnes de règles de firewall), mais du coup j'y trouve d'autres utilisations (serveur VPN, dude server, etc.).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 25 janvier 2018 à 08:05:25
Je compte souscrire à la Fibre d'Orange avec un abonnement à100Mb pour commencer.
Donc pas de SFP mais un ONT externe et une LB3.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tubededentifrice le 25 janvier 2018 à 08:43:34
Donc pas de SFP mais un ONT externe et une LB3.
Tu peux acheter le SFP sur eBay mais effectivement la LB3 est problématique (le SFP nécessite une LB4 pour être configuré).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 25 janvier 2018 à 23:15:37
merci de vos avis
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 janvier 2018 à 19:57:14
Bonjour a tous,
Je possède un routeur Mikrotik CCR1009-8G-1S-1S+PC, ONT externe et une Livebox 3
version de firmware SoftAtHome SG30_sip-fr-6.23.20.1
version de firmware orange g6-f-sip-fr
Tout a l'heure je me suis aperçu que je n'avais plus de téléphone
Je vais dans la Livebox et voici se que je vois "état du téléphone par internet indisponible
Impossible d'appeler ou d’être appeler sur cette ligne
Par contre quant je clic sur le bouton "Tester" mon téléphone somme bien sans problème
Dans le routeur je n'ai rien modifier
Je me demande si Orange nous aurais pas fait une de leur mise a jour foireuse
Par avance merci a vous
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 30 janvier 2018 à 15:27:48
Bonjour,
Mon problème semble être résolu
J'ai Downgradé le routeur pour revenir a Firmeware 6.39.3, avant j'étais au 6.41
Cependant je ne pense pas que cela vienne de la car la M.A.J avait été faite depuis un bon moment
Par contre la Livebox a subit une mise a jour il y a quelques jours
J'ai sauvegarder la config de la Livebox et je l'ai initialiser
Après j'ai restaurer cette config et j'ai tout rebooter, ONT, Routeur et Livebox
Tout a l'air de bien fonctionner
Par contre je suis incapable de vous dire qu'elle était la cause de cette panne
Tout fonctionnait bien sans routeur
Avec le routeur je perdais le téléphone
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 30 janvier 2018 à 20:11:17
Pour ceux qui veulent vraiment supprimer la LB, une solution pour le téléphone c'est de fowarder (renvoi d'appel) les appels du fixe sur un mobile. J'ai découvert cette fonction sur le portail Orange.
Faute de SIP correct ca peut dépanner.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 12 février 2018 à 21:27:24
Donc pas de SFP mais un ONT externe et une LB3.

Et bien s 'est parti pour moi avec un CCR1009-7G-1C-PC et un abo play à 200Mb.

d'ici un petit mois pour que je m'y mette et que je reçoive tout (il y a aussi du wifi avec un système de mesh wifi commandé).

à bientôt
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 21 février 2018 à 18:35:27
Bonjour,

Je prépare ma configuration et me demande comment vous voyez la chose... je m explique : j ai ont/sfp branché au routeur mikrotik puis mon système Netgear Orbi (Wi-Fi) branché sur le mikrotik et tout mon lan est derrière le Netgear Orbi.

L orbi peut être configuré comme routeur ou comme point d accès. En mode routeur, j ai peur du double Nat, quoi que je me dis que deux firewall valent mieux qu un d autant que cela fait longtemps que je n ai pas configuré de firewall... Si je mets l orbi en mode point d accès, tout le mikrotik fera le boulot de firewall à condition de bien le configurer....

Je ne vais pas avoir des choses très sophistiquées sur mon lan c est vraiment que de l internet classique (pas de vpn, probablement pas de ftp, de la TV mais par box canalsat, pas de téléphone, pas de jeux en réseau). Par contre je ne voudrais pas que mon lan soit visible ou accessible depuis l extérieur.

Pour mon besoin la configuration du firewall du mikrotik est simple mais j ai peur d oublier quelque chose.. je suis presque tenté de faire le cochon avec du double nat...  :-X

Merci de vos lumières
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: seb59 le 22 février 2018 à 11:30:31
Hell jddow,

Bon attention tu frôles le carton rouge ;)

Sérieusement, tu as Mikrotik "CCR1009-7G-1C-PC" (c'est pas du bas de gamme on est d'accord) et tu veux en faire un "bridge" au profit du routeur de ton Netgear Orbi ?? WTF ? Et pire qu'un bridge, un double NAT !

Je ne vais pas avoir des choses très sophistiquées sur mon lan c est vraiment que de l internet classique

En lisant tout ton message je m'interroge alors sur l’intérêt de vouloir remplacer ta livebox, surtout pour un CCR1009.

Donc bon si tu as un CCR1009 tu oublies ton Orbi, tu oublies le double NAT et tu le configure aux petits oignons ! Ca te sera très instructif et tu auras la satisfaction du travail accompli une fois que tout sera bon.

quoi que je me dis que deux firewall valent mieux qu un

Ca depend, si ton 1er routeur, le CCR1009 en frontal d'internet n'est pas correctement configuré, c'est le coup du "cache misère" !

Donc je réitère, oublies vraiment ton Orbi et le coup du double NAT :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nefitel le 22 février 2018 à 23:47:33
Hey :)

Je viens de lire tout le topic ! Il commence à devenir bien fat ^^.
De mon côté je suis à Nancy et j'ai un problème avec une offre Sosh.

Comme beaucoup d'entre vous, le DHCP reste en searching... J'ai tenté de mettre une priorité à 6, mais rien n'y change :(
Vu que depuis un certain temps, personne n'a reparlé de ce problème, je voudrais savoir si des gens auraient "réglé" ce problème.

Paul
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 février 2018 à 19:06:07
Il faut définir la priorité avec un switch qui peut manipuler les requêtes DHCP ou un autre appareil, mais le Mikrotik en lui même ne le peut pas (la requête dhcp passe par un raw socket, et non par la couche firewall)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: seb59 le 23 février 2018 à 23:29:45
Il faut définir la priorité avec un switch qui peut manipuler les requêtes DHCP ou un autre appareil, mais le Mikrotik en lui même ne le peut pas (la requête dhcp passe par un raw socket, et non par la couche firewall)

Sauf en créant un bridge. J'en parlais l'an passé dans ce post : https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg406738/#msg406738

pour les processeurs d’un Mikrotik / RouterOS, pas besoin de bidouiller des binaires ou d’installer un switch en amont, vous pouvez bien changer la CoS de vos requêtes DHCP directement depuis RouterOS
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 27 février 2018 à 17:48:09
Si j'ai bien compris , on a un ONT dans un boitier externe si livebox < 4 , et on a l'ONT sous forme de SFP dans la Livebox si Livebox >= 4 c'est ça ?

@Seb59 :  Tu a réussi finalement à brancher l'ONT SFP (celui fourni par Orange) dans le Mikrotik direct ou pas ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 27 février 2018 à 20:05:41
je me permet de répondre, oui c'est ca, c'est que j'ai compris moi aussi
Et effectivement l'ONT SFP fonctionne tres bien dans le Mikrotik (mais il n'est pas HotPlug, il faut qu'il soit présent au démarrage)
Je pense que SEB confirmera
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 27 février 2018 à 23:23:53
Bon attention tu frôles le carton rouge ;)

oui je sais c 'est mon côté provocateur ! 8)

J'ai commencé à jouer un peu avec le CCR1009, il est vrai que c'est bien plus agréable à configurer que dans mes souvenirs.
J'ai encore pas mal de temps avant la mise en production donc no stress à ce stade. Il me reste pas mal de choses à voir avant de m'attaquer à la partie firewall.
Un rapide coup d’œil sur l'aide du site de Mikrotik https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router (https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router) me laisse quand même un arrière goût de il manque quelque chose...

bref à voir, il faut déjà que je relise une 3ième fois mes deux posts fétiches

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 01 mars 2018 à 15:00:43
Bonjour,
Je compte souscrire à la Fibre d'Orange avec un abonnement à100Mb pour commencer.
Bien sûr je vais remplacer la livebox par un routeur  :)
J'aurai bien aimé un asus RT 5300 mais cela a l'air compliqué pour un novice et la réussitd n'est pas certaine. Je m'oriente donc vers un Mikrotik avec derrière des Orbi de Netgear pour assurer le wifi.
Quelle référence de routeur me conseillez-vous ? Je recherche quelque chose de compact, en boitier normal, pas besoin de 100 ports ehternet et possibilité si possible de brancher en sfp.
J'ai en tête de surtout faire passer le flux internet, la TV serait un plus.
J'ai bien pensé au CCR1009-7G-1C-PC mais cela me semble cher et gros pour mon besoin.
Merci à vous

Bonjour,

Je viens de voir que tu as un CCR1009-7G-1C-1S+PC c'est exactement ce que je pense prendre, j'ai quelques questions :
- j'ai une offre Orange Open Jet Fibre 1G/250M tu as pareil ? Tu arrive à des perfs correctes ? Sur la LB4 en Ethernet j'arrive à 982Mb/s en download !
- tu as IPv6 qui fonctionne ? Si oui comment ?

Merci d'avance.

Nicolas
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 01 mars 2018 à 15:04:28
Hello.

Comme indiqué dans d'autres sujets, aucun problème avec le CCR1009-7G-1C-1S+PC pour router 1Gbps.
Il est capable de manger 8 fois ce traffic environ, d'après le constructeur (qui publie des chiffres proches de la réalité , https://mikrotik.com/product/CCR1009-7G-1C-1SplusPC#fndtn-testresults)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 01 mars 2018 à 20:57:42
Je ne l ai pas encore branché au réseau en attendant de bien l avoir configuré correctement.

Ce que j apprécie c est qu il est très silencieux, pas trop flash côté lumière et l’interface de configuration est vraiment bien faite été agréable.

Maintenant côté perd aucune idée pour le moment.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Vernon972 le 12 mars 2018 à 06:42:18
Bonjour,

 je suis nouveau sur ce forum.
J'aimerai tout comme vous apporter ma pierre à l'édifice mais face aux monstres que vous êtes ça va être très très dur lol .
Je vais être " prochaine...ment" fibré par Orange donc je profite de ce temps d'attente afin de me renseigner et de trouver une solution pour remplacer le matériel fournis par l'opérateur.

Avant mon demenegament, j'avais une confirmation en PPoE avec un routeur Asus AC rt87(le téléphone et la télévision ne m'intéressent pas), mais d'après ce que j'ai rapidement compris ça va être compliqué de remettre cette config en place.

Je me baladais site de mitrotik et je suis tombé sur le hAP ac2.
Que pensez vous de ce produit?
Pour une installation simple est il approprié ?

Cordialement

Lien : https://mikrotik.com/product/hap_ac2#fndtn-downloads
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mark5 le 12 mars 2018 à 13:52:50
C'est pas un AP ce truc ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Vernon972 le 12 mars 2018 à 14:02:39
Bonjour

en effet c'est bien ça.
Je sens que j'ai loupé quelque chose.
C'est bloquant ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 12 mars 2018 à 14:09:30
C'est un RouterOS lvl4 dedans,  donc comme pour tous les produits Mikrotik équipés de RouterOS : ca va router (et tout et tout) , en plus de faire AP.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 12 mars 2018 à 23:08:18
Bonsoir,

J'ai vu aussi cet AP, mais bon je n'ai pas besoin de la partie routeur, un AP est plus un switch qu'un routeur bien sur qui peut le plus peut le moins.
C'est marrant de voir des APs en AC plus chers que des routeurs avec du WIFI AC avec les mêmes caractéristiques et de la meme marque. En théorie, les APs devraient être moins cher.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 18 mars 2018 à 10:18:10
Bonjour à tous,

Est ce que quelqu'un a mis en place un serveur DLNA (type Plex par exemple) dans une configuration multi lan avec un Mikrotik ?
Comment faut'il gérer l'upnp pour que la découverte du serveur fonctionne à partir d'un autre réséau ?
Sachant que je ne plus utiliser le proxy igmp car je l'utilise pour la box TV, et qu'il ne pas y avoir plus d'un upstream.
Vous avez utilisé PIM ? ou il ya plus simple ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 18 mars 2018 à 13:04:21
DLNA ne s'appuie pas sur IGMP, donc de toute façon rien à voir avec igmpproxy...

DLNA utilise UPnP, donc ce qu'il faut sur le routeur, c'est un proxy upnp...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 18 mars 2018 à 16:09:15
@ZOC Je suis d'accord DLNA s'appuie bien sur upnp mais je pensais que comme upnp utilise pour la découverte des paquets multicast 239.255.255.250:1900 on pouvait utiliser le proxy igmp pour forwarder la découverte sur un autre réseau ...
Pour l'instant, j'ai ajouté une route sur le serveur dlna pour le 239.0.0.0 et j'ai créé 2 interfaces dans PIM, mais j'ai une erreur sur les interfaces "Failed to open MRT Socket"
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 18 mars 2018 à 16:18:01
Bingo, ca marche, l'erreur vient du fait qu'on ne peut pas avoir de IGMP Proxy et conf PIM.
En passant en Disabled le proxy IGMP pour la TVOrange les interfaces sont bien remontées et la découverte DLNA fonctionne correctement.
Il faut bien activer upnp en créer les 2 interfaces (en interne), Upnp externe est dangereux.
Pour le coup il faut refaire la configuration TV Orange avec PIM sans utiliser IGMP Proxy
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 18 mars 2018 à 18:56:21
Il y a de bonnes explications ici : https://www.slideshare.net/faisalr3za/mikrotik-multicast-routing-wwwimxpertco
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 24 mars 2018 à 12:34:42
Après pas mal de tests, je suis dans une impasse ...
Il faut choisir entre recevoir la TV Orange ou faire du DLNA ...
La TV orange ne marche qu'avec IGMP-Proxy et le DLNA avec le couple PIM/IGMP,
A ce stade pas je n'arrive pas à avoir les deux, le seul compromis que j'ai trouvé c'est de rester en IGMP-Proxy pour la TV et d'utiliser le client PLEX pour joindre mon media server.
Pour le coup c'est plus du DLNA, et ca ne marche qu'avec les devices qui disposent d'un client plex (ou WEB).
Si quelqu'un arrive à faire fonctionner la TV avec PIM je suis preneur ...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 29 mars 2018 à 22:31:28
La RC de RouterOS permet maintenant de récupérer un préfixe ipv6 chez Orange, le client DHCPv6 a été complété et gère l'envoi d'options dont celles attendues par leur serveur DHCPv6.

La configuration spécifique à Orange à faire est du même ordre que celle pour ipv4, testée quelques jours sans problèmes majeurs mais avec quelques bugs, c'est une RC.

Le principal problème étant que, en cas de reboot du routeur, il faut faire un RELEASE du bail à la mano ou par script : une histoire de link-local (FE80) qui change à chaque reboot du routeur ... en tout cas chez moi. La l-l est mémorisée par baobab et un REBIND ne lui suffit pas.

Maintenant, utiliser un prefixe Orange à la pérennité imprévisible, je vous laisse juge :)

Plus d'infos à suivre.

Environnement :

Mikrotik RB2011UiAS-IN
RouterOS 6.42rc49 (Release candidate)
Abonnement Zen 100/100 - ONT HUAWEI - LB3 reliée au RB2011
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: fouinix le 29 mars 2018 à 22:39:44
Bonne nouvelle! Merci pour les infos!
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 30 mars 2018 à 07:28:47
Le principal problème étant que, en cas de reboot du routeur, il faut faire un RELEASE du bail à la mano ou par script
Étrange. J’ai chez moi 2 ERL que j’intervertis à chaque mise à jour (donc l’adresse link-local change) et je n’ai jamais remarqué le problème (et pourtant je ne fais pas de release).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 30 mars 2018 à 13:29:04
Ce changement de l-l serait à mettre de côté donc.

Pour compléter, baobab répond aux REBIND avec l'erreur 'NOT_ON_LINK', puis le MTK finit par faire un SOLLICIT au bout de 10 minutes et tout rentre dans l'ordre : Sollicit, advertise, request et reply (sans erreur) du serveur.

Edit :
 il me revient que lors d'un des tests, la l-l n'avait pas changé après le reboot du MTK (il y en a 3 ou 4 qui tournent) et là pas de problème.
Et malheureusement on ne peut pas 'fixer' une l-l dans le MTK.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 02 avril 2018 à 00:23:09
Mise en en place de l'ipv6 natif Orange sur un routeur Mikrotik

Mise à jour le 14/08/2019 :
précision concernant l'impact du bridge sur Fasttrack (en ipv4)
possibilité de faire sans bridge, avec la méthode de bob62
obligation maintenant de paramétrer en version longue les options DHCPvX 90 et 11
précision sur 'untracked' et son match des RA et NS

Mise à jour le 23/09/2019 :
Précisions sur SLAAC et les résolveurs dns


Bonsoir à tous,

Tout d'abord un grand merci à tous ceux sur ce forum qui par leur partage d'expérience m'ont permis d'utiliser RouterOS sur le réseau Orange. Donc à mon tour de partager une nouveauté intéressante pour ceux qui voudraient utiliser ipv6 by Orange ;)

RouterOS ne pouvait pas jusqu'à présent opérer ipv6 en natif chez Orange car les options envoyées par son client DHCPv6 au serveur n'étaient pas paramétrables. C'est maintenant possible, depuis la version 6.42 Release Candidate, qui permet aussi d'ailleurs de gérer les options de son serveur DHCPv6.

Je vous propose de voir comment récupérer le préfixe ipv6 alloué par le FAI à votre ligne puis de l'utiliser dans un LAN interne, avec tout d'abord le contexte où les tests ont eu lieu puis les paramétrages utilisés pour y parvenir.
 
NB : le passage à une version non stable (Release Candidate) peut impacter très négativement votre réseau. De même pour les commandes ci-dessous, elles doivent être analysées et adaptées par vos soins à votre environnement. Je décline toute responsabilité sur leur utilisation.


OK ? On y va !


Le contexte

Les tests ont été faits dans cet environnement :

* Abonnement Fibre Zen (100/100 devenus 300/300 par la suite)

* ONT HUAWEI- Livebox 3 (Play) - Décodeur TV

* Routeur Mikrotik RB2011UiAS-IN    https://mikrotik.com/product/RB2011UiAS-IN

* RouterOS 6.42 (la branche RC de la 6.42 est maintenant devenue la version stable) :

         * le package ipv6 a été activé
         * la configuration du routeur a été réalisée from scratch (celle par défaut a été supprimée).


Pour situer, les interfaces du RB2011 que j'utilise :

Ether1 : vers l'ONT HUAWEI
Ether2 : vers le LAN domestique
Ether3 : vers la Livebox, avec derrière la téléphonie et le décodeur TV


La liaison Internet passe par un bridge, créé pour forcer la CoS à 6 des paquets DHCPv4. Par effet de bord cela désactive Fasttrack dans le sens WAN > routeur (il reste actif dans le sens routeur > WAN). En fait, ce n'est pas la mise en place du bridge qui désactive Fasttrack, mais l'utilisation de règles '/interface bridge filter'.


/interface vlan          add name=<le_vlan_832_de_ether1> interface=ether1 vlan-id=832 comment="ETHER1-VLAN832-ONT"
/interface bridge        add name=<le_bridge_vers_l'ONT> protocol-mode=none
/interface bridge port   add bridge=<le_bridge_vers_l'ONT> interface=<le_vlan_832_de_ether1>
/interface bridge filter add chain=output action=set-priority new-priority=6 mac-protocol=ip ip-protocol=udp dst-port=67 out-interface=<le_vlan_832_de_ether1>


1 - Si vous êtes déjà obligé de marquer en CoS 6 (802.1p) les trames DHCPv4 pour qu'elles soient acceptées par le réseau Orange

Il faudra adapter et ajouter cette nouvelle règle à votre bridge vers le vlan832 de l'ONT, elle est similaire à celle que vous utilisez pour ipv4. Le serveur DHCPv6 écoute sur le port 547. Au fait, Fasttrack n'est pas implèmenté par MTK en ipv6.

/interface bridge filter
add chain=output action=set-priority new-priority=6 mac-protocol=ipv6 ip-protocol=udp dst-port=547 out-interface=<le_vlan_832_de_ether1>


Edit : bob62 a présenté le moyen de forcer la CoS à 6 pour DHCPv4 sans utiliser de bridge, ceci en utilisant les 'rules' du Switch Chip. D'après le wiki RouterOS cela semble transposable pour DHCPv6, je ne l'ai pas testé.
https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg628648/#msg628648

Les routeurs MTK n'acceptant pas tous ces rules, vérifiez si le chip de votre routeur est compatible ici :
https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Introduction



Si vous n'utilisez pas de bridge pour marquer la CoS, remplacez dans les commandes ci-dessous <le_bridge_vers_l'ONT> par <le_vlan_832_de_ether1>.


2 - Indiquez à RouterOS de prendre en compte les Router Advertisements venant du réseau Orange

/ipv6 settings set accept-router-advertisements=yes

Il semble qu'un reboot du routeur soit nécessaire après, le Wiki de Mikrotik n'est pas très clair pour moi sur ce point :
https://wiki.mikrotik.com/wiki/Manual:IPv6/Settings


3 - Evitez le filtrage par le firewall des réponses du serveur DHCPv6 d'Orange

J'ai retrouvé un problème vu il y a longtemps sous ArchLinux : le firewall ne matche pas comme ETABLISHED les réponses du serveur DHCPv6, elles sont donc rejetées même si vous acceptez de l'extérieur ce qui est initié de l'intérieur. Une explication du problème ici :
https://unix.stackexchange.com/questions/176717/what-is-dhcpv6-client-service-in-firewalld-and-can-i-safely-remove-it#176773

En fonction de la sécurité appliquée dans votre firewall, vous devrez (ou non) adapter et ajouter la règle suivante par 'ipv6 firewall filter'. Le client DHCPv6 écoute sur le port 546.

add chain=input action=accept in-interface=<le_bridge_vers_l'ONT> src-address=fe80::ba0:bab/128 protocol=udp dst-port=546

Notez que cela crée une adhérence à l'adrese link-local de boabab, on peut décider d'être moins strict :

add chain=input action=accept in-interface=<le_bridge_vers_l'ONT> src-address=fe80::/10 protocol=udp dst-port=546


4 - Créez les options à envoyer au serveur DHCPv6, spécifiques à Orange

La nouveauté est là, la gestion des options.

Elles sont similaires à celles en ipv4, mais avec des codes et un formattage spécifiques à ipv6 :

/ipv6 dhcp-client option

# option sagem :
add code=16 name=class-identifier value=0x0000040e0005736167656d

# option SVDSL_livebox.Internet.softathome.Livebox3 :
add code=15 name=userclass        value=0x002b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e6c697665626f7833

# option 'version courte' fti/<votre_identifiant_Orange> :             >>>  la version courte n'est plus supportée par Orange  !!!
# remplacer XXX...... par fti/<votre_identifiant_Orange> en héxa
add code=11 name=authsend         value=0x0000000000000000000000XXXXXXXXXXXXXXXXXXXXXX

en ipv4, pour certains abonnements, l'option 90 (équivalente de l'option 11 ci-dessus) doit obligatoirement être envoyée en 'version longue' cf :
https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-lede-fork-dopenwrt/msg527359/#msg527359

Il est possible d'en faire autant en ipv6, je l'ai testé aussi, capturez l'option 11 (ipv6) sur un dialogue LB <> Orange et ajoutez-là dans votre configuration.

Edit : l'option 90 version courte n'est plus supportée par Orange depuis Septembre 2018 : il faut maintenant utiliser sa version longue tant pour DHCPv4 que pour DHCPv6 (option 11) cf :
https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg579668/#msg579668



5 - Récupérez le préfixe assigné à votre ligne

La commande suivante va permettre de récupérer le préfixe de longueur /56 routé vers votre ligne. Il sera affecté au pool 'pool_FT_6' et redistribuable par PD de longueur /64 si vous activez le serveur DHCPv6-PD de RouterOS.

'pool_FT_6' servira aussi à affecter un sous-préfixe au LAN (sans avoir besoin du serveur DHCPv6-PD de RouterOS), c'est cette fonction que nous utiliserons plus tard.

/ipv6 dhcp-client add \
 interface=<le_bridge_vers_l'ONT> \
 dhcp-options=authsend,userclass,class-identifier \
 request=prefix \
 pool-name=pool_FT_6 \
 pool-prefix-length=64 \
 add-default-route=yes

Pour vérifier la récupération du préfixe :

/ipv6 pool print detail
Flags: D - dynamic
 0 D name="pool_FT_6" prefix=2a01:cb1d:xxxx:xx00::/56 prefix-length=64 expires-after=2d12h44m49s


On a le préfixe, voici maintenant comment l'utiliser.


6 - Affectez un sous-préfixe au LAN et annoncez-le

l'interface du LAN prendra comme adresse <1er_préfixe_64_libre_du pool_56>::1/64 :

/ipv6 address add address=::1/64 from-pool=pool_FT_6 interface=ether2 advertise=yes

Un exemple de délégation :

le préfixe reçu du FAI                                   2001:07A8:AAAA:BB00::   /56
le 1er préfixe, alloué à ether2                          2001:07A8:AAAA:BB00::   /64
l'adresse de l'interface ether2                          2001:07A8:AAAA:BB00::1  /64
un 2° préfixe alloué à une autre interface du routeur    2001:07A8:AAAA:BB01::   /64
et son adresse                                           2001:07A8:AAAA:BB01::9  /64


Et pour vérifier l'adresse allouée :

/ipv6 pool used print detail
 pool=pool_FT_6 prefix=2a01:cb1d:xxxx:xx00::/64 owner="Address" info="ether2"

/ipv6 address print detail where interface=ether2
Flags: X - disabled, I - invalid, D - dynamic, G - global, L - link-local
 0  G address=2a01:cb1d:xxxx:xx00::1/64 from-pool=pool_FT_6 interface=ether2 actual-interface=ether2 eui-64=no advertise=yes no-dad=no
 1 DL address=fe80::66d1:54ff:fexx:xxxx/64 from-pool="" interface=ether2 actual-interface=ether2 eui-64=no advertise=no no-dad=no


Activez ipv6 sur un host du LAN et vous y aurez maintenant accès à Internet en ipv6 natif

NB : ipv6 est activé par défaut sur la quasi-totalité des OS. Pour le vérifier, par exemple sous Windows : dans la carte réseau, la case 'protocole Internet ipv6' doit être cochée. Le protocole utillisé par défaut entre routeur et hosts est SLAAC : les RA envoyés par le routeur permettent à l'OS de récupérer et configurer automatiquement ses adresses, masque et passerelle. Avec cette méthode la mise en place d'un serveur DHCPv6 n'est pas indispensable.


7 - Et pour les DNS ?

Le plus simple est ... de ne rien faire. Ni sur les hosts ni sur le routeur. De cette façon, sur mes hosts, ce sont les résolveurs dns configurés sur la carte réseau pour ipv4 qui font le travail aussi pour ipv6, rien à modifier n'y à ajouter.

Les points suivants concernent un usage plus avancé, à mettre en oeuvre avec une bonne connaissance de DHCPv6, des RA et de leurs interactions.

RouterOS offre deux façons de communiquer aux clients ipv6 les adresses (ipv6 uniquement) des résolveurs DNS :

Par le serveur DHCPv6 du routeur :

la 6.42 amène aussi la possibilité d'en paramétrer les options. On peut diffuser les adresses des résolveurs de son choix en paramétrant l'option 23 (OPTION_DNS_SERVER), en mode DHCPv6 stateless. Attention : Les RA vers le LAN devront diffuser le flag 'other-configuration'. Plus d'informations ici :
https://forum.mikrotik.com/viewtopic.php?f=2&t=132657#p651811

Par les RA envoyés au LAN par le routeur :

les adresses des résolveurs seront diffusées par les RA si on y ajoute l'option 'advertise-dns=yes'. Mais ... l'implèmentation par Mikrotik est inachevée : les résolveurs distribués par ces RA sont ceux déclarés par '/ip dns set servers=' (c'est à dire les résolveurs utilisés par le routeur lui-même), donc on ne peut pas personnaliser la liste des résolveurs envoyée aux clients ni utiliser le routeur comme cache pour les clients du réseau. A noter que, côté hosts, cette fonction n'est pas implèmentée sur tous les OS.


8 - Concernant le firewall ?

Voici un exemple de règles à passer avec '/ipv6 firewall filter' et à adapter suivant votre usage et la sécurité que voulez mettre, filtrage des bogons, des RA et NS,  filtrage en sortie, accès du WAN vers le LAN etc :

chain=input action=accept connection-state=established,related,untracked
chain=input action=drop connection-state=invalid
chain=input action=accept in-interface=ether2
chain=input action=accept protocol=udp src-address=fe80::ba0:bab/128 in-interface=<le_bridge_vers_l'ONT> dst-port=546
chain=input action=drop

chain=forward action=accept connection-state=established,related,untracked
chain=forward action=drop connection-state=invalid
chain=forward action=accept in-interface=ether2
chain=forward action=drop

NB1 : les messages Neighbor Solicitation et Router Advertisement émis par baobab vers le routeur passent par la 1ère règle, du fait du 'untracked'. Il n'y a donc pas besoin d'une règle spécifique pour les accepter.

NB2 : Fasttrack n'est pas implèmenté pour ipv6 dans RouterOS.


9 - Et pour pinger ?

Très sommaire avec RouterOS :

 '/ping ipv6.google.com' ne marche tout simplement pas et retourne un message d'erreur car ping ne sait pas résoudre des adresses ipv6 (AAAA).

resolve peut être utilisé dans le ping :
/ping [resolve ipv6.google.com] et là ça marche !

Mais ... il faut que le nom ne résolve qu'en adresse ipv6 (i.e. juste en AAAA et pas en A) ce qui est le cas de ipv6.google.com.

A contrario, le nom www.free.fr possède un AAAA ET un A. La commande suivante ne marchera pas comme souhaité :
/ping [resolve www.free.fr] pingera l'ipv4 de free.fr, et pas son ipv6.

pour pinger www.free.fr en ipv6, on devra donc saisir son adresse :
/ping 2a01:e0c:1::1


10 - Et pour finir, si vous perdez ipv6 comme moi après un reboot du routeur

Si vous n'utilisez pas de bridge pour la CoS, vous pouvez ignorer cette partie.

Pour une raison que je n'ai pas encore bien identifiée, cf mon message plus haut dans ce sujet, après un reboot du routeur la re-synchronisation avec le serveur DHCPv6 se fait mal et il faut attendre 10 minutes avant que ipv6 soit à nouveau opérationnel.

la commande suivante permet de contourner le problème, elle fait un release du bail et redémarre le client dhcpv6 pour le ré-obtenir. A lancer par la console ou dans un script exécuté au reboot du routeur.

/ipv6 dhcp-client release [find interface=<le_bridge_vers_l'ONT>]

Une autre façon de contourner plus ciblée : figer l'adresse ipv6 link-local du bridge vers l'ONT. En effet cette adresse change à chaque reboot du routeur et cela semblerait être le souci. On le fait indirectement en forçant l'adresse MAC du bridge, dont est dérivée sa l-l :

/interface bridge set [find name=<le_bridge_vers_l'ONT>] auto-mac=no admin-mac=<adresse_MAC_de_ether1>
# faire un reboot puis lancer (une fois suffit) :
/ipv6 dhcp-client release [find interface=<le_bridge_vers_l'ONT>]


Et voilà, depuis la version stable 6.42 est arrivée !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 02 avril 2018 à 23:59:29
très sympa tout cela !

pour ma part, je vais attendre que cela soit plus stable.

à bientôt donc.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 05 avril 2018 à 18:07:42
très sympa tout cela !

pour ma part, je vais attendre que cela soit plus stable.

à bientôt donc.

Idem , c'est hyper cool de partager , mais je ne fais pas tourner mon routeur de prod sur des RC.
Connaissant pas mal RouterOS ... il arrive souvent qu'ils pètent des trucs dans les stables ... Alors j'imagine pas les RC  :-D

J'attends la prochaine stable et je regarde ;-)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 08 avril 2018 à 00:28:47
/partitions me permet de tester d'un côté tout en conservant une version stable de l'autre, mais à tour de rôle. Avec le câble console, Netinstall et les packages de la version stable sous le coude ...

/partitions p
Flags: A - active, R - running
 #    NAME                               FALLBACK-TO                               VERSION                                        SIZE
 0    part0                              next                                      RouterOS v6.40.4 Oct/02/2017 08:38:30         64MiB
 1 AR part1                              part0                                     RouterOS v6.42rc52 Mar/26/2018 12:...         64MiB
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 18 avril 2018 à 15:12:56
ROS 6.42 est sortie en stable.

Vais-je enfin pouvoir me connecter à Orange en IPV6 ?   :)

Je ferai bientot un retour  ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 18 avril 2018 à 19:54:39
oui, je l'ai installé hier et ipv6 fonctionne comme avec la RC.

Cependant le problème d' @local-link du bridge qui change à chaque reboot (cf mes posts ci-dessus) est toujours là et perturbe toujours, chez moi, baobab.

Je suis curieux de savoir si tu as le même phénomène chez toi. Si tu as la même configuration ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 18 avril 2018 à 20:58:20
J'ai pas testé encore, mais je n'ai pas de bridge ;-)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kfc le 21 avril 2018 à 01:08:32
Trop fort Catalyst :) Réussi du premier coup gràce a toi.

1. ca fait deux jours que j'essaie de faire ca via firewall mangle :grr
3. rappeler qu'on est dans le context /ipv6 firewall filter
6. maintenant le LAN serait bridge1 pour quasi tout le monde je pense, faut que je relise en détail comment ça fonctionne ..
9. config firewall filter inout/output/forward recommandée vu que MK ne livre pas de defconf la dessus :/

EDIT en fait ca a l'air de marcher meme sans le bridge filter pour la prio. Cela me rassure un peu vu que mon interface WAN n'est pas sur le bridge. Je pense que mon problème était sur le formattage des options dhcp..

recopie basique de la policy IPV4 dans /ipv6 filter:
/ipv6 firewall filter
add action=accept chain=input dst-port=546 in-interface=vlan832 protocol=udp src-address=fe80::/10
add action=drop chain=input comment="defconf: drop all from WAN" in-interface=vlan832
add action=accept chain=forward comment="defconf: accept established,related" connection-state=established,related
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf:  drop all from WAN" connection-state=new in-interface=vlan832

Je remarque au passage que l'action fasttrack-connection n'est pas disponible :sad
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 30 avril 2018 à 17:59:54
Merci a Catalyst pour ce tuto

Ca marche nickel en Interne, pour info j'utilise la dernière version. Pour l'instant tout va bien avec cette version.

Par contre, ca ping6 bien en interne mais comment on sort sur Internet en V6 ? normalement c'est la route par défaut .. ::/0 ? ca n'a pas l'air de sortir ...
Est ce qu'il y a pingV6 en routeros ?


Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 30 avril 2018 à 20:49:00
Sur le routeur, que donnent ces commandes ?

/ipv6 route print
/ipv6 address print
/ipv6 pool print
 /ipv6 pool used print
/ping 2a01:e0c:1::1

(tu peux masquer ton préfixe si tu préfères)



Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 01 mai 2018 à 11:18:22
Envoyé en MP
C'est bon ca fonctionne, c'est plutôt tombé en marche ...
J'ai quand même supprimer les adresses LLA (Adresse unicast lien-local) en doublons sur l'interface WAN et les 3 VLANs (VOD, Internet, TV). J'ai juste gardé celle pour Internet.
Pour le coup, ca fonctione bien quand on est sur Youtube le flux passe bien IPV6
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 01 mai 2018 à 14:20:28
Merci à vous pour vos remarques et commentaires.

j'ai mis à jour le tuto avec.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 05 mai 2018 à 12:59:58
Merci pour la conf ipv6.

Je vais essayer de la mettre en place, sachant que je ne passe pas par un bridge, et ma CoS DHCP est gérée par un switch en amont. En gros, j'aurais un port pour l'ipv4, et un autre pour l'ipv6, coté switch et coté routeur.

Va falloir aussi que je me plonge enfin dans certains principes de l'ipv6... Mais avant ça, étant bloqué en 6.42RC20 à cause du bug de MAJ lié à cette version, je vais devoir faire un upgrade via Netinstall. Fun times ahead :o
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 05 mai 2018 à 19:49:51
Bon, mon dhcpv6 client reste en searching et ne récupère rien. Sad :/ 
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Meneldor le 08 mai 2018 à 14:32:58
Même chose chez moi, IPv6 reste en searching.
J'ai reboot l'ONT pour voir, ça ne change rien. Pas de soucis coté IPv4.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: talisker le 09 mai 2018 à 10:21:19
Même chose chez moi, IPv6 reste en searching.
J'ai reboot l'ONT pour voir, ça ne change rien. Pas de soucis coté IPv4.

Bonjour,

Est ce que vous voyez arriver le retour du DHCP V6 port 546 à l'entrée de votre routeur ?
Vous pouvez utiliser Torch ou juste remettre à zero le compteur de la régle Firewall qui accepte ces paquets pour voir si ca augmente ...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 09 mai 2018 à 18:57:49
Dans mon cas j'ai toujours un packet ayant comme source ff02::1:2 qui apparaît cycliquement, et rien d'autre ensuite. Je suppose que c'est la demande initiale ? Le protocole est 86dd (ipv6). La règle de firewall ne s'incrèmente pas. Ce qui confirmerait le "aucune réponse".

J'ai lu dans certains tuto ipv6 pour d'autres routeurs, que certains personnes étaient "vérouillées" sur le premier équipement branché en ipv6, et que les suivants ne pouvaient se connecter, à part de spoofer une sorte d'id spécifique. En gros, si ta livebox s'était déjà connecté, alors un autre équipement sera refusé. Certains disaient ne pas rencontrer ce soucis, d'autres confirmaient...

Voir :
https://blog.brimbelle.org/index.php/2018/04/30/fibre-orange-ipv6-et-dhcpcd/

"Attention, il semble qu’en plus des différentes options requises, Orange filtre sur la valeur du DUID de l’option 1 (CLIENTID) dans les requêtes DHCPv6. Mon impression est que la première valeur du DUID émise par l’équipement client connecté est mise sur liste blanche, et qu’il n’est ensuite plus possible d’utiliser une autre valeur. Ceci permettant à Orange de limiter les équipements connectés, éviter les échanges sauvages de Livebox, etc.

Il y a donc un travail nécessaire pour récupérer cette fameuse valeur du DUID :
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 09 mai 2018 à 22:43:09
ff02::1:2 est l'adresse de destination dans la trame client DHCPv6 vers serveur. Elle n'apparait pas dans le sens contraire, le serveur répondant avec son adresse link-local en source.

Des pistes de recherche :

* A défaut de Wireshark, ajouter une règle dans 'ipv6 firewall filter' en tête de liste, pour voir tout ce qui rentre :

/ipv6 firewall filter add chain=input action=log in-interface=<le_wan> place-before=0
et surveiller par : /log print follow-only

A désactiver + tard par :
/ipv6 firewall filter p t
/ipv6 firewall filter remove 0


* On ne peut pas changer le DUID avec RouterOS, mais on devrait pouvoir le faire indirectement en changeant la MAC de la patte WAN puis en rebootant :
/interface ethernet print
/interface ethernet set <#_de_l'ether_physique_du_wan> mac-address=<MAC_Livebox>

Je n'ai jamais eu ce problème. J'ai swappé à plusieurs reprises le Mikrotik et la LB sur l'ONT sans problème de ce type.
Il y a un possible effet de bord si la LB est connectée au routeur ...
... et tant qu'à faire, noter avant l'ancienne MAC :)


* Je n'y crois pas trop, mais bon : sur la Livebox il y a la possiblité de désactiver ipv6 : (sur une LB3, configuration avancée / internet IPv6). Peut-être que cette option n'est que locale à la LB, peut-être qu'elle influe sur le réseau Orange.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 13 mai 2018 à 20:40:35
Alors de mon coté :

Déja je précise : je ne suis pas en ONT déporté, mais avec le SFP-ONT direct branché dans le routeur, donc la MAC de communication avec le réseau Orange est la MAC du routeur Mikrotik, que l'on peut forger, mais je n'ai pas eu besoin de le faire en IPV4 (Orange n'authentifie pas la MAC , mais utilise le numéro de série inscrit dans le SFP pour l'auth physique).
Donc ma stack IPV4 fonctionne sans soucis , sans la LB, et sans changer la MAC  (mais en envoyant les bonnes options dans le client DHCP-V4 pour récupérer mon IPV4, ça, OK).

IPV6 autre histoire : Je confirme, pas possible de récupérer l'IPV6 , il faut changer le DUID (ça reste en "searching", j'ai pas sniffé).
On ne peut le changer sous Mikrotik directement (champ en read-only). Cependant en passant par la MAC, on devrait pouvoir changer le DUID (dérivé de la MAC) mais il faut pour cela .... reset la conf de ROS  (factory reset) !
C'est ce que les forums de Mikrotik indiquent.  (https://forum.mikrotik.com/viewtopic.php?t=120801). Un simple Reboot ne change pas le DUID.

Je n'ai pas fait le factory reset (c'est la "prod" de chez moi, donc pas trop le temps de rentrer dans des galères éventuelles de factory-reset), mais la Livebox elle, envoie bien le bon DUID (avec sa MAC dedans donc, j'ai sniffé le traffic c'est bien le cas) , et récupère bien une IPV6 par DHCPV6.

Après , ya encore le souci des options DHCP-client V6 : je vois bien pour ajouter des options dans le DHCP-serverV6 , mais pas le DHCP-clientV6 ?  Je suis en ROS 6.42.1  , ya pas l'option pour les options :-D ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 13 mai 2018 à 20:43:57
Les options ne se passent qu'en ligne de commande pour le moment.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 13 mai 2018 à 20:48:44
Autre truc amusant : j'ai branché la LB au cul de mon routeur, et j'ai simulé la stack Orange pour la faire booter... Avec succès (partiel) !

En factory default, la LB va chercher à monter sa stack IPV4 d'abord, puis sa stack IPV6, ensuite, elle démarre ses services internes et c'est OK.

Je lui ai fourni une IPV4 en DHCP, puis pour IPV6, j'ai un tunnel HE. J'ai donc pris un préfixe de PD HE et je l'ai délégué à la LB en DHCPV6 (ce qu'elle utilise pour sa conf) : avec succès :-)

J'ai juste un soucis de DNS là (malgré que je lui envoie ceux d'Orange, en tout cas en IPV4), mais j'arrive à passer via son réseau en me connectant sur sa patte LAN.
Je route tout comme il faut , en dual stack. Et j'accède à la l'admin de la LB sur sa patte LAN comme prévu.
Le soucis de DNS m'empêche visiblement d'utiliser le téléphone aussi pour le moment.

Bref, à suivre encore tout ça, je m'en suis arrêté là.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 13 mai 2018 à 20:48:59
Les options ne se passent qu'en ligne de commande pour le moment.

thx
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 14 mai 2018 à 09:06:12
Ok donc c'est bon, avec les options , je récupère bien le bon préfixe depuis le DHCP d'Orange , kke soit de DUID.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Meneldor le 14 mai 2018 à 15:36:38
Bonjour,

Est ce que vous voyez arriver le retour du DHCP V6 port 546 à l'entrée de votre routeur ?
Vous pouvez utiliser Torch ou juste remettre à zero le compteur de la régle Firewall qui accepte ces paquets pour voir si ca augmente ...
Non rien tout les compteurs restent à 0
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 18 mai 2018 à 00:45:11
Bonsoir,

Petite question pour vous. Je viens d'avoir la Fibre avec la LB Pro V4. Impossible de configurer le Mikrotik en connection DHCP. Après vérification, la LB se connectait elle en PPPOE. J'ai donc fait de même et là, pas de souci, cela fonctionne bien.

Pensez-vous qu'il puisse y avoir une différence entre les abo grand public et pro ? Cela ne m'étonnerait gère, par exemple sur la LB Pro V4, pas de SFP...
Ou peut-être cela tient-il des options DHCP qui sont différentes ? (le mikoritk semblait attendre dans les options une adresse MAC et un DUID ; j'avoue ne pas avoir assez de temps en ce moment pour pousser un peu plus loin les investigations)

En terme de débit, mon AP en aval du Mikrotik a mesuré 558 Mbps. Je ne sais pas quoi en penser vu que j'ai pris l'option 1Gbps. Ce faible débit peut-il provenir du PPPOE ? ou de règles de firewall trop nombreuses ? (ou mal paramétrées....)

Merci à vous de vos lumières
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 18 mai 2018 à 06:47:01
Pas de DHCP avec une offre pro, à cause de l'IP fixe.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 19 mai 2018 à 08:32:27
L IP fixe est une option sur les offres PRO et je ne l ai pas prise.
Est il possible que le seul moyen d accès soit en pppoe sur les offres pro ?

Édit : honte à moi, j ai cherché comme un âne, un thread en parle. Je creuse et vous reviens.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 20 mai 2018 à 19:50:49
Bonsoir,

J ai progressé dans mon investigation pour la connection DHCP sous Fibre pro sans option IP fixe.

sur internet j'ai trouvé qu'il faudrait les options 60, 61, 77 et 90.

Chez moi, j'ai rentré les options 77 et 90. le mikrotik voyait en plus les options  standards (que je ne pouvais pas supprimer de la liste) :
   61- clientid  - 0x01$(CLIENT_MAC)
   61- clientid_duid - 0xff$(CLIENT_DUID)
   12-  hostname - $(HOSTNAME) 

Qu'en pensez-vous ? Est-ce qu'il y a un outil qui me permette de trouver ce que orange attend comme paramètres ?

Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 20 mai 2018 à 20:02:11
Pour voir les options précises attendues, le seul moyen est de regarder le traffic qui passe.
Tu peux faire ça en port-mirroring sur un switch ou en tzsp selon l'équipement.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 20 mai 2018 à 20:04:09
Non mais pas la peine de chercher, si la box se connecte en PPPoE c'est que le DHCP n'est pas autorisé dans le SI d'Orange...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 20 mai 2018 à 21:13:26
Tiens quelqu'un a essayé de redistribuer le pool à la LB en la branchant au cul du routeur ?
J'ai eu réussi avec un tunnel HE, mais avec le pool Orange , les options DHCP ne passent pas vers la LB  :o   Du coup elle n'accepte pas son bail et ne se connecte pas.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mai 2018 à 09:08:10
Doctor => Tu utilises aussi une conf avec un bridge ?

Je n'ai jamais eu besoin de cette solution et n'était pas fan, car au début le fast track n'était pas supporté. Mais visiblement ça simplifie certaines confs... Je ne récupère pas d'ipv6, alors que j'ai appliqué le tuto en adaptant à mon cas (et c'est un switch en amont qui modifie la cos dhcp, mais visiblement un truc merde, alors que tout est ok en ipv4).

Je tenterai bien de tout casser passer en mode bridge désormais...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 23 mai 2018 à 09:24:59
Je n'ai pas de switch en amont et je n'utilise pas de fasttrack ou fastcon
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 23 mai 2018 à 09:26:56
et c'est un switch en amont qui modifie la cos dhcp, mais visiblement un truc merde, alors que tout est ok en ipv4
Je suppose que la config du switch a été modifiée pour faire aussi de la cos dhcp6 ? (Parce que ça ne peut pas être la même règle que pour dhcp ipv4).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 mai 2018 à 09:33:04
Yep.

Sur le port ipv6 (un port ipv4, un port ipv6) j'ai appliqué le même principe que l'ipv4, sauf cette fois ci, un ipv6 class configuration, avec en port source le 546 , destination 547(le switch marque les paquets en "in") et marquer ces packets en CoS 6. Le principe marche bien avec l'ipv4, j'ai été un des premiers à le mettre en oeuvre ici avec ce switch sur le topic dédié.

Ou alors je suis dans le cas rare mais qui visiblement existe, ou Orange attend la mac de ma livebox, et non du mikro...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 26 mai 2018 à 09:00:28
Alors avec la solution bridge, ça fonctionne... Mon pc récupère bien une ipv6, mais impossible de sortir (alors que le ping 6 fait bien la résolution), même en virant toutes les règles de firewalls...

EDIT : ok, ça marche maintenant sans bridge, donc j'avais du merdé auparavant. Enfin quand je dis ça marche, le routeur récupère bien une ip, il peut pinger en ipv6, mais pas mes pcs, qui récupèrent pourtant bien des ipv6... du routage ou du firewalling quelquepart... on va creuser.

EDIT 2 : mes PCs pings bien en ipv6 la passerelle, qui est la patte "lan" de mon mikro, donc ça c'est bon... et la résolution de nom fonctionne, mais rien quand je tracert ou ping 6 , même au autorisant tout niveau pare feu...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 26 mai 2018 à 13:39:13
Désolé du blabla.  ether5 = lan , vlan832-orangeV6=vers l'ont

/ipv6 route print

#      DST-ADDRESS              GATEWAY                  DISTANCE
 0 ADS  ::/0                     fe80::ba0:bab%vlan832...        1
 1 ADSU 2a01:cb00:94f:d600::/56                                  1
 2 ADC  2a01:cb00:94f:d600::/64  ether5                          0



/ipv6 address print
 #    ADDRESS                                     FROM-POOL INTERFACE                             ADVERTISE
 0  G 2a01:cb00:94f:d600::1/64                    pool_FT_6 ether5                                yes     
 1 DL fe80::e68d:8cff:fe3d:5d75/64                          bridge1                               no       
 2 DL fe80::e68d:8cff:fe3d:5d7c/64                          ether8                                no       
 3 DL fe80::e68d:8cff:fe3d:5d7b/64                          vlan832-orangeV6                      no       
 4 DL fe80::e68d:8cff:fe3d:5d7c/64                          vlan832-orange                        no       
 5 DL fe80::e68d:8cff:fe3d:5d7b/64                          ether7                                no       
 6 DL fe80::e68d:8cff:fe3d:5d79/64                          ether5                                no       
 7 DL fe80::e68d:8cff:fe3d:5d7a/64                          vlan832-voip                          no       
 8 DL fe80::e68d:8cff:fe3d:5d7a/64                          ether6                                no     

/ipv6 pool print

 #   NAME                    PREFIX                                      PREFIX-LENGTH EXPIRES-AFTER       
 0 D pool_FT_6               2a01:cb00:94f:d600::/56                                64 2d23h47m37s   


 /ipv6 pool used print

POOL                  PREFIX                                      OWNER                INFO               
pool_FT_6             2a01:cb00:94f:d600::/64                     Address              ether5   

/ping 2a01:e0c:1::1

 SEQ HOST                                     SIZE TTL TIME  STATUS                                     
    0 2a01:e0c:1::1                              56  57 1ms   echo reply                                 
    1 2a01:e0c:1::1                              56  57 1ms   echo reply                                 
    2 2a01:e0c:1::1                              56  57 1ms   echo reply                                 
    3 2a01:e0c:1::1                              56  57 1ms   echo reply                                 
    4 2a01:e0c:1::1                              56  57 3ms   echo reply                                 
    5 2a01:e0c:1::1                              56  57 1ms   echo reply                                 
    sent=6 received=6 packet-loss=0% min-rtt=1ms avg-rtt=1ms max-rtt=3ms


Sur un de mes PCs  :

ipconfig :

Carte Ethernet Ethernet :

   Suffixe DNS propre à la connexion. . . :
   Adresse IPv6. . . . . . . . . . . . . .: 2a01:cb00:94f:d600:6cae:7ee4:2ae7:82ee
   Adresse IPv6 temporaire . . . . . . . .: 2a01:cb00:94f:d600:8540:c232:8a12:881b
   Adresse IPv6 de liaison locale. . . . .: fe80::6cae:7ee4:2ae7:82ee%11
   Adresse IPv4. . . . . . . . . . . . . .: 192.168.1.2
   Masque de sous-réseau. . . . . . . . . : 255.255.255.0
   Passerelle par défaut. . . . . . . . . : fe80::e68d:8cff:fe3d:5d79%11
                                       192.168.1.1


ping -6 ipv6.google.com

Envoi d’une requête 'ping' sur ipv6.l.google.com [2a00:1450:4007:80f::200e] avec 32 octets de données :
Délai d’attente de la demande dépassé.

ping -6 fe80::e68d:8cff:fe3d:5d79 (patte LAN)

Envoi d’une requête 'Ping'  fe80::e68d:8cff:fe3d:5d79 avec 32 octets de données :
Réponse de fe80::e68d:8cff:fe3d:5d79 : temps<1ms
Réponse de fe80::e68d:8cff:fe3d:5d79 : temps<1ms
Réponse de fe80::e68d:8cff:fe3d:5d79 : temps<1ms
Réponse de fe80::e68d:8cff:fe3d:5d79 : temps<1ms

Statistiques Ping pour fe80::e68d:8cff:fe3d:5d79:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),

(je me moque un peu de laisser les adresses visibles, je ne suis meme pas sur de laisser activer par la suite, et si je le laisse il y aura le pare feu...)

Si quelqu'un avait une idée, je suis preneur.

Merci :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 26 mai 2018 à 16:24:45
Alors, comme quelqu'un l'a dit plus haut "c'est tombé en marche" , puis ça retombe

Dans la neighborlist, l'interface qui était mon "out" ipv6 était en failed, pour une raison que j'ignore. Je l'ai down/up, eeeeet ça a marché... Pendant quelques minutes, puis ça retombe en failed...


Tain mais pourquoi il veut du 2axx sur mon ethernet7....

[admin@MikroTik] > /ipv6 neighbor print
Flags: R - router
 0 R address=fe80::ba0:bab interface=vlan832-orangeV6 mac-address=A0:F3:E4:54:E7:8E status="stale"

 1   address=fe80::80d8:6ee9:91d4:d842 interface=ether5 mac-address=C0:3F:D5:6F:71:45 status="stale"

 2   address=fe80::6cae:7ee4:2ae7:82ee interface=ether5 mac-address=38:2C:4A:6D:E8:43 status="stale"

 3   address=2a01:cb00:94f:d600:9de0:9bb5:f1a4:158f interface=ether7 status="failed"

(quand le status est failed j'ai une mac à 00:00:00:00:00:00 dans la list de winbox...)

Après le ND, il semble vouloir utiliser l'eth7 pour les adresses en 2a01 au lieu de mon eth5, aucune idée pourquoi...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 27 mai 2018 à 10:33:31
Bon, en virant le switch intermédiaire, et faisant tout passer par une interface unique / bridge reliée directement à l'ONT, le Neighbor Discovery ne se prend plus les pieds dans le tapis.

Dommage de passer par un bridge, car sur une seul connexion, on perd en perf (ça ne se voit pas dans les speedtest qui les multiplient), absence de fastpath/track oblige... Avec un peu de chance Mikrotik va apporter cette fonction un jour...

En tout cas ,désolé des précédents pavés, mais si quelqu'un avec la meme archi que moi (routeur + switch en amont gérant la CoS), au moins il vera les soucis :o

Et merci à tous pour les tutos / tips pour faire fonctionner cette ipv6.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 01 juin 2018 à 21:02:24
La fin de mes aventures, le switch posait problème. Avec une reconf, j'ai ipv4 et ipv6 sur la meme interface, cos marqué par le switch, pas besoin de bridge, donc fasttrack pleinement actif en ipv4. En ipv6, pas vraiment de besoin vu qu'il n'y a pas de nat... Fullspeed partout, content :o
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mark5 le 12 juin 2018 à 14:03:25
Salut à tous !

Une question bête : quel est le plus petit routeur (entendez le moins cher possible) chez Mikrotik capable de gérer un abo jet fibre ?
J'ai actuellement de l'Ubiquiti (ça fait le taf, no problemo), mais j'aimerais un routeur de secours okazou.
L'objectif étant aussi de me familiariser un poil plus avec l'OS Mikrotik.

Merci d'avance pour vos réponse et conseils.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 12 juin 2018 à 14:10:29
Aucune idée.

J'ai vu un "Hex" tourner sur de la fibre Jet (https://mikrotik.com/product/RB750Gr3) , mais ca sature le CPU sans FastPath (et même avec , des fois ca sature).
En IPV4 , la NAT bouffe un max, au moins 15% de la perf , en IPV6 comme ya pas de NAT , ca sature pas ou moins (sur du débit proche du Gigabit).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mark5 le 12 juin 2018 à 14:20:05
Oué, j'avais jeté un œil à la gamme HeX et ça me paraissait un chouïa sous dimensionné.
Dans l'idée, une centaine d'euros, ça me pose pas de souci.
J'ai un peu regardé la gamme RB2011 et ça me parait pas trop mal.
Y'a des utilisateurs de modèle de cette gamme par ici ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 12 juin 2018 à 15:24:10
J'ai ce modèle : https://mikrotik.com/product/RB2011UiAS-IN

Pas de problèmes de performance sur mon abonnement Zen (100/100) mais, pour ma part, je ne prendrai pas pour un Jet :

https://wiki.mikrotik.com/wiki/Manual:IP/Fasttrack#FastTrack_on_RB2011

Sachant que en prime la bidouille du bridge logiciel pour forcer la QoS à 6 désactive partiellement Fasttrack.

Edit : leur site est en rade, image jointe.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 12 juin 2018 à 16:21:21
Leur nouvel HeX S à l'air d'avoir un meilleur cpu que la série des RB2011, et dans leurs tests officiels, ça semble légèrement plus rapide.

https://mikrotik.com/product/hex_s#fndtn-testresults

A comparer avec le 2011 que tu visais.

Ici j'ai un CCR1009, mais c'est pas le même prix :/   (et j'ai un switch en amont qui gère la CoS DHCP, donc je n'utilise pas de bridge).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 12 juin 2018 à 16:24:56
Ouai , sur du Gigabit, ca tiendra pas.

Avec 300Mhz de CPU, ou 600Mhz , tu n'arriveras pas à traiter 1Gbps avec le firewall et la NAT branchés sur le même CPU.
Je pense qu'il faut taper dans le Ghz de CPU pour ça.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 12 juin 2018 à 16:41:28
Le nouvel HeX S à un double 880mhz justement, c'est intéressant. Avec du fasttrack ça passerait je pense, mais en effet s'il est forcé de faire un bridge, c'est plus la même chose...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mark5 le 12 juin 2018 à 16:45:09
Ok, merci pour toutes vos réponses.
Juste pour ma culture personnelle : quand vous parlez de bridge et de marquage Cos 6, c'est pour les requêtes DHCP ?
Si c'est le cas, j'ai un switch qui traite cette partie.
Maintenant, si il s'agit du bridge pour les VLANs TV & Co, c'est une autre histoire.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 12 juin 2018 à 16:46:50
C'était en partie pour le DHCP oui.

Pour la partie TV, je laisse la réponse à d'autres, je ne l'ai pas configuré.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mark5 le 12 juin 2018 à 16:51:28
Ok. Donc de ce coté, pas de souci pour moi.
Je précise que je suis actuellement dans une config avec LB derrière le routeur.
En effet, madame aime bien le décodeur TV Orange, et la mémé de Bretagne n'a pas encore assimilé qu'elle pouvait appeler sur les mobiles et continue à nous appeler sur le fixe.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 12 juin 2018 à 17:11:29
Ok. Donc de ce coté, pas de souci pour moi.
Je précise que je suis actuellement dans une config avec LB derrière le routeur.
En effet, madame aime bien le décodeur TV Orange, et la mémé de Bretagne n'a pas encore assimilé qu'elle pouvait appeler sur les mobiles et continue à nous appeler sur le fixe.

Tu arrives à envoyer les options dans le DHCPV6 à la LB ?
Chez moi, le Mikrotik reste desespérèment muet : impossible de lui faire envoyer les options dans la trames DHCPV6, dont la LB a besoin pour continuer de booter ...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mark5 le 12 juin 2018 à 17:16:57
Bah honnêtement, j'ai jamais rien essayé en IPv6.
Chuis trop vieux pour ces conneries  ;D

Blague à part, faudra quand même qu'un jour, je me penche la dessus...

Donc pour l'instant, config pure IPv4 sur l'ERL. Mais j'imagine que le switch pourrait faire le marquage CoS comme il faut (je sais juste qu'il ne peut pas faire IPv4 et IPv6 en même temps dans les policy diffserv).

Quand on est en IPv6, il faut AUSSI IPv4 ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 12 juin 2018 à 17:25:41
Oui.

Vu ton message, tu dois avoir un netgear 108Tv2 ? Si oui en effet, politique de CoS v4 et v6 impossible sur le même port.

Et le fait d'avoir un port pour l'ipv6 et un pour le v4 foutait la m... dans le protocol ND de l'ipv6, ce qui l'a rendait non fonctionnelle... Reste la solution du bridge pour v4 et v6, avec tout sur un port, mais perte de perfs...

Ou avoir un switch qui peut faire ça sur un seul port (c'est ce que j'ai fini par obtenir).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 12 juin 2018 à 19:43:33
Ou avoir un switch qui peut faire ça sur un seul port (c'est ce que j'ai fini par obtenir).
On peut savoir lequel ?

J'ai un EdgeSwitch 24 ports et il a les même limitations que le 108Tv2...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 12 juin 2018 à 19:46:23
Un de la famille HPE 5130.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mark5 le 12 juin 2018 à 19:49:57
Ah oué... Évidement...
Sinon, y'a les switch Cisco en 10G qui sont pas trop pouilleux aussi  :P
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 12 juin 2018 à 19:51:20
Le nouvel HeX S à un double 880mhz justement, c'est intéressant. Avec du fasttrack ça passerait je pense, mais en effet s'il est forcé de faire un bridge, c'est plus la même chose...

Yes, pas mal , 2 CPUs à 880Mhz, vu le cablage, si tu utilises pas le SFP , tu peux router à 1Gbps ou pas loin je pense.
A tester. (Attention, ya pas de Wifi là où le "Hex" en possède, just-in-case)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 12 juin 2018 à 19:53:56
Ah oué... Évidement...
Sinon, y'a les switch Cisco en 10G qui sont pas trop pouilleux aussi  :P

C'est pour ca que j'avais pas cité de produit  :D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mark5 le 12 juin 2018 à 19:55:04
Yes, pas mal , 2 CPUs à 880Mhz, vu le cablage, si tu utilises pas le SFP , tu peux router à 1Gbps ou pas loin je pense.
A tester. (Attention, ya pas de Wifi là où le "Hex" en possède, just-in-case)
Me plait bien ce p'tit truc.
M'en vais tester ça et je vous ferais un retour.

Quant au WiFi, j'ai (aussi) de l'Ubiquiti et j'en suis pleinement satisfait, donc pas de souci de ce coté la.
Et je suis en partisan de chaque device son taf. J'aime pas trop les tout en un.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 12 juin 2018 à 19:56:09
On peut savoir lequel ?

J'ai un EdgeSwitch 24 ports et il a les même limitations que le 108Tv2...

J'ai aussi un EdgeSwitch 24 , on peut savoir de quoi il s'agit ?  ;-)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 12 juin 2018 à 19:58:46
On ne peut pas faire de Diffserv à la fois en IPv4 et IPv6 sur le même port. Impossible donc de marquer à la fois les requêtes DHCP et DHCP6 avec la PRIO 6...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 12 juin 2018 à 19:59:15
Réponse plus haut :)

Apres, peut-être que mon coup du ND était un bug avec le gs108t, et que ca ira même à deux ports sur un autre switch...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 12 juin 2018 à 20:03:42
On ne peut pas faire de Diffserv à la fois en IPv4 et IPv6 sur le même port. Impossible donc de marquer à la fois les requêtes DHCP et DHCP6 avec la PRIO 6...

Après, (je viens d'y penser), je ne sais pas si on ne pourrait pas marquer un des 2 protocoles sur un port en "IN" (Le port du switch où est connecté le routeur) et l'autre protocole sur un port en "OUT" (Le port du switch où est connecté l'ONT). J'avoue que ça fait longtemps que j'ai pas joué avec le diffserv de ce switch mais il me semble de mémoire que c'est possible...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 12 juin 2018 à 20:46:13
On ne peut pas faire de Diffserv à la fois en IPv4 et IPv6 sur le même port. Impossible donc de marquer à la fois les requêtes DHCP et DHCP6 avec la PRIO 6...

Ok, j'en n'ai pas besoin chez moi, donc je n'ai pas expérimenté ^^  Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 13 juin 2018 à 08:36:06
Après, (je viens d'y penser), je ne sais pas si on ne pourrait pas marquer un des 2 protocoles sur un port en "IN" (Le port du switch où est connecté le routeur) et l'autre protocole sur un port en "OUT" (Le port du switch où est connecté l'ONT). J'avoue que ça fait longtemps que j'ai pas joué avec le diffserv de ce switch mais il me semble de mémoire que c'est possible...

Si tu peux faire une police sur du "out", alors dans la logique ça devrait fonctionner. Sur mon GS108Tv2, il n'y avait que le choix "in" de mémoire, donc je l'avais dans l... Mais si sur ce switch vous pouvez faire IN ou OUT, c'est plus souple et doit permettre de résoudre le problème en effet.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 16 juin 2018 à 09:02:54
En plus de l'HeX S, le nouveau RB450g semble pas mal pour un budget contenu. https://mikrotik.com/product/rb450gx4#fndtn-testresults


EDIT : pardon, c'est juste une routerboard pour le moment, mais je ne doute pas qu'un produit arrive avec ce matériel d'ici peu.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 29 juin 2018 à 17:15:46
Bonjour a tous
Depuis quelques temps j'ai ma ligne téléphonique qui se désactive sans que j'intervienne
C'est assez aléatoire, un coup elle fonctionne une semaine, un autre coup un mois
Je possède le routeur CCR1009-8G-1S-1S+PC
J'ai naturellement été voir dans le routeur et visiblement il y a rien de modifier
Je me demande si le vlan832 est vraiment bien choisis pour la VoiIP a la place du  vlan851
Vos avis et expériences m’intéresse
Par avance merci
Claude
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 04 juillet 2018 à 12:26:23
Bonjour a tous,
Une question me trotte dans la tête
Le DHCP de la Livebox doit être activé ou déactivé ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 06 juillet 2018 à 15:30:40
Moi il est désactivé, la box me sert juste de point d'accès wifi. C'est mon mikrotik qui faire serveur dhcp pour mon LAN.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: BM92 le 06 juillet 2018 à 16:54:17
Moi il est désactivé, la box me sert juste de point d'accès wifi. C'est mon mikrotik qui faire serveur dhcp pour mon LAN.

Bonjour Florian et merci pour ta réponse
Tu ne te sert pas de la Box pour le téléphone ?
Bizarrement sur la mienne il est activé alors que sur le routeur on déclare une IP fixe pour la Box je crois
Je me demande si c'est cela qui met le merdier dans le téléphone
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 06 juillet 2018 à 16:56:09
Le téléphone fonctionne car je l'ai utilisé un temps, mais je ne m'en sers plus.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: masterlyar le 15 juillet 2018 à 12:38:38
Merci @Catalyst pour le fasttrack ! J'ai un RB3011 depuis maintenant plusieurs moi, que j'avais configuré grâce à ce super tuto donc tout roule super bien, mais j'ai appris que orange avait silencieusement augmenté le débit fibre de ces abonnées (il y à une semaine ou deux).

Du coup vu que je suis sur un abonnement Open Play qui est normalement à 300/100 je suis maintenant passé à 1000/300 cependant quand je testais mon débit je ne dépassais pas les ~550. Et la j'ai activé le fasttrack sur mon routeur et magie 1000/300 sans problème ! :)

Voilà pour la petite anecdote.

Bon week-end à tous et aller la France !!!
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 26 août 2018 à 19:56:16
Pour info, le dernier  6.43 rc64 pète l'ipv6, donc ne pas maj vers cette version si vous l'avez de configurée.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Aize147 le 25 septembre 2018 à 15:46:03
Y a t-il une solution concernant le "searching" du DHCPv6 client de Mikrotik ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 25 septembre 2018 à 15:54:53
Quel firm ?

Si t'es en searching avec la bonne conf, c'est certainement un soucis de QoS . Ou alors tu as flashé en 6.43.1 ou .2, qui posent parfois soucis en ipv6.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Aize147 le 25 septembre 2018 à 16:52:07
Quel firm ?

Si t'es en searching avec la bonne conf, c'est certainement un soucis de QoS . Ou alors tu as flashé en 6.43.1 ou .2, qui posent parfois soucis en ipv6.

Oui je suis en 6.43.2, quelle version dois je remettre ?

J'ai cru comprendre qu'il fallait le DUID de la LB et non celui du Mikrotik.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 25 septembre 2018 à 16:53:30
Une version avant la 6.43 rc64. Ca marchait avant ta maj ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Aize147 le 25 septembre 2018 à 16:57:03
Je ne sais pas, puisque je viens de le configurer en IPv4 DHCP, j'ai vu une update dans les packages, du coup j'ai upgradé avant de vérifier l'IPv6.


EDIT :

Cela marche, je sais pas comment j'ai fait, mais c'est bon.

Merci en tout cas.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Aize147 le 26 septembre 2018 à 14:50:44
Petit truc embêtant, c'est qu'en voulant changer d'IPv4 via le DHCP client avec le bouton Renew et bien maintenant il reste en searching...

J'ai même reset le routeur et tout refait, le serveur DHCP d'Orange ne veut plus rien savoir. Alors qu'avant ça marchait.

En PPPoE cela marche évidemment, mais en DHCP si je mets mon fti en valeur normal j'obtiens une IP privé, et si je remets en héxa et bien plus rien.

Encore plus étrange, j'ai essayé sur mon ancien routeur Ubiquiti et lui aussi n'a plus de réponse du serveur DHCP. La Livebox quand à elle, elle est toujours acceptée (of course).

Je ne comprends plus, c'est pas possible qu'Orange blacklist des appareils hors LB quand même ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 26 septembre 2018 à 18:19:09
IP privée  :o T'es sur d'être sur le bon VLAN ?

Bon sinon chez moi pour info IPv6 est mort depuis 16h45. Je n'arrive même plus à pinguer la gateway:
root@gateway:~# ping6 fe80::ba0:bab%eth1.832
PING fe80::ba0:bab%eth1.832(fe80::ba0:bab) 56 data bytes
From fe80::feec:daff:fe43:403 icmp_seq=1 Destination unreachable: Address unreachable
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Aize147 le 26 septembre 2018 à 18:23:27
Oui, oui je suis sur 832

Je comprends vraiment pas depuis ce "Renew", aucun autres équipements à part la LB ne veut se connecter.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: gregouille le 26 septembre 2018 à 20:04:28
Oui, oui je suis sur 832

Je comprends vraiment pas depuis ce "Renew", aucun autres équipements à part la LB ne veut se connecter.

même problème, j'ai fait un autre sujet pour cibler la discussion : https://lafibre.info/remplacer-livebox/renew-dhcp-daujourdhui-gt-plus-dip/
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: masterlyar le 29 septembre 2018 à 19:05:52
Pour ceux qui comme moi possède un microtik et qui reste bloqué sur le searching, c'est bien parce qu'orange à changé son mode d'authentification.
Il suffit de changer la première parti du code hexa devant votre fti.

Ce qui donne :
add code=90 name=authsend value=0x00000000000000000000001a0900000558010341010dXXXXXXXXXXXXXXXXXXXXXX

Ou XXX représente bien évidement le fti en valeur hexa. De mon côté après cette modif les renew fonctionne sans problème. :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tubededentifrice le 30 septembre 2018 à 09:02:00
Pour être plus précis, il faut mettre le code https://www.liveboxinfo.ga/ donne pour "SentOption 90" qui contient le mdp hashé, qui n'est actuellement pas vérifié, mais qui le sera certainement un jour.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: ripleyxlr8 le 28 octobre 2018 à 17:19:52
Merci @Catalyst pour le fasttrack ! J'ai un RB3011 depuis maintenant plusieurs moi, que j'avais configuré grâce à ce super tuto donc tout roule super bien, mais j'ai appris que orange avait silencieusement augmenté le débit fibre de ces abonnées (il y à une semaine ou deux).

Du coup vu que je suis sur un abonnement Open Play qui est normalement à 300/100 je suis maintenant passé à 1000/300 cependant quand je testais mon débit je ne dépassais pas les ~550. Et la j'ai activé le fasttrack sur mon routeur et magie 1000/300 sans problème ! :)

Voilà pour la petite anecdote.

Bon week-end à tous et aller la France !!!

@Catalyst et @masterlyar Je viens de voir ton post sur le fasttrack et je suis plein d'espoir car je bloqué à 550 - 650 sur mon RB3011 avec mon abo Jet. J'ai essayé d'activer le fasttrack avec les deux règles présentées dans le tuto. Mais ca ne change rien a mon débit max. J'utilise le bridge pour changer la COS est ce que ca peut être a cause de ca?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 28 octobre 2018 à 17:55:24
Il me semble que le bridge désactive le fasttrack / fastpath, ou en tout cas diminue nettement les capacités d'accélération.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: ripleyxlr8 le 29 octobre 2018 à 10:21:14
OK merci pour l'info, je m'en doutais un peu mais je voulais y croire.

Donc à l'heure actuelle si je veux bénéficier de tout le débit il faudrait que je change la COS des requêtes DHCP avec un switch placé avant mon routeur? Est ce que dans ce cas la on peut atteindre les mêmes vitesse qu'avec la livebox?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 29 octobre 2018 à 10:32:45
Oui.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: ripleyxlr8 le 29 octobre 2018 à 12:39:01
A tout hasard est ce que quelqu'un l'a deja fait avec un switch Netgear disposant d'un port SFP? pour le faire directement sans avoir un intercaler un convertisseur type Tp-link mc-220l?

EDIT : Je me réponds à moi même, @djgreg13 à déjà testé avec un GS110TP et ca marche. Voir ce post : https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg564469/#msg564469
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hj67 le 30 octobre 2018 à 00:31:01
Attention, à savoir: la modification de CoS: uniquement en IPv4 par interface chez Netgear (ou un seul à la fois: IPv4 ou IPv6 je ne sais plus).
Sinon, le SFP dans un switch, ça fonctionne chez plusieurs marques / modèles (Netgear, Dlink, Tplink, ...)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: ripleyxlr8 le 30 octobre 2018 à 00:48:40
Attention, à savoir: la modification de CoS: uniquement en IPv4 par interface chez Netgear (ou un seul à la fois: IPv4 ou IPv6 je ne sais plus).
Sinon, le SFP dans un switch, ça fonctionne chez plusieurs marques / modèles (Netgear, Dlink, Tplink, ...)

Merci pour l'info j'allais commander..... tu as un modèle en tête qui gère le SFP et la modification de priorite IPv4 et IPv6?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hj67 le 30 octobre 2018 à 13:11:45
La gamme Dlink DGS-1210-xx (hardware révision F minimum) le permet en IPv4 et en IPv6 sur une même interface par exemple.
Mais pour le moment, je n'ai pas encore réussi à faire fonctionner la modification CoS en IPv6 sur mon DGS-1210-10P (j'en parle ici (https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg588915/#msg588915))
Mais il y en a sûrement d'autres. Il faut éplucher les datasheets / manuels / retour sur les forums / etc
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 15 novembre 2018 à 17:18:30
Petite question concernant les pools et l'ipv6. Dans la conf du dhcp client, on indique un pool. Mais on ne crée jamais de pool à la main si je ne m'abuse. Du coup le pool est crée automatiquement dès qu'on reçoit une réponse à la requête DHCP ?

Merci.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 15 novembre 2018 à 18:25:37
Petite question concernant les pools et l'ipv6. Dans la conf du dhcp client, on indique un pool. Mais on ne crée jamais de pool à la main si je ne m'abuse. Du coup le pool est crée automatiquement dès qu'on reçoit une réponse à la requête DHCP ?

Merci.

oui :
/ipv6 dhcp-client add \
 interface=<le_bridge_vers_l'ONT> \
 dhcp-options=authsend,userclass,class-identifier \
 request=prefix \
 pool-name=pool_FT_6 \     <<<<<<<<<<<<<<<
 pool-prefix-length=64 \
 add-default-route=yes

Il est possible, pour d'autres usages, d'en créer un.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 15 novembre 2018 à 19:15:08
Merci pour cette confirmation. J'ai eu un doute en exportant puis modifiant ma conf en .rsc. Car à l'import, ca pète une erreur si on ne sait jamais connecté en ipv6 avec un nouveau nom de pool par exemple.

Enfin, c'est logique. Merci encore :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kfc le 04 décembre 2018 à 16:59:52
Hello,

quelqu'un aurait eu l'occasion de tester le hex S ( https://mikrotik.com/product/hex_s ) avec le SFP Orange / Sosh ?
Compatible ou pas ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: bob62 le 28 février 2019 à 20:56:45
J'ai fait une feature request ici : http://forum.mikrotik.com/viewtopic.php?f=1&t=106144&p=530040    mais je doute que ça sera implanté...
(...)
La liaison Internet passe par un bridge, créé pour forcer la CoS à 6 des paquets DHCPv4. Par effet de bord cela désactive partiellement Fasttrack ...
(...)
Dommage cette histoire de débit limité à cause du bridge sur le VLAN 832 pour la CoS 6...
Avec un hAP ac² (https://mikrotik.com/product/hap_ac2), je suis à 770 Mbps sur un SpeedTest.
Sur les 4 cores @716 MHz du CPU (ARM 32 bits IPQ-4018), 2 sont à 100% lors du test, les 2 autres ne font rien :-\ ...

http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features (http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features)
tu peux changer la priorité dans un VLAN du switch :
new-vlan-priority - if specified changes the vlan tag priority bits;

J'ai donc essayé de jouer avec le new-vlan-priority sur le hAP ac² (Atheros8327), dans l'optique donc de supprimer ce bridge sur le VLAN 832.
Et ça fonctionne ;)

La config :
- une interface vlan832 sur ether1
- le client DHCP sur vlan832
- une switch rule sur le port "switch1 cpu", protocol UDP, dst-port 67, éventuellement en src-MAC-address la MAC du port auquel est connecté l'ONT...
  et donc new-vlan-priority=6

Et voilà, je plafonne la ligne 1Gbps, un core sur 4 du CPU à 22% d'utilisation, les autres qui se tournent les pouces ;D

Mikrotik 8)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 28 février 2019 à 21:14:20
C'est cool ce nouveau "trick" matériel ^^

Après, Mikrotik ils sont pas mauvais aussi pour compliquer leur implem  :P

Entre le switch-chip feature (si t'as un switch chip, tous n'en sont pas équipés), une partie de ces features migrés vers le bridge avec HW-offloading depuis la version RouterOS v6.41 ...
C'est galère de s'y retrouver, et faut se monter quelques labs et POCs à chaque fois selon le matos ...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: bob62 le 28 février 2019 à 23:37:00
Il y a pas mal de références tout de même d'après la documentation :
https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features
Ca doit couvrir une bonne partie du catalogue :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: bob62 le 17 mars 2019 à 22:28:25
Pour les éventuels problèmes de débit (https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg623612/#msg623612) liés au champ TOS, je rappelle ici une configuration Mikrotik possible, relativement générique :

Pour info sinon je suis arrivé à ceci, un peu plus générique que de fonctionner par ports, et qui fonctionne :

/ip firewall mangle
add action=mark-connection chain=postrouting connection-bytes=1-10000 connection-mark=no-mark dscp=!0 new-connection-mark=nofasttrack out-interface=vlan832 passthrough=yes
add action=change-dscp chain=postrouting dscp=!0 new-dscp=0 out-interface=vlan832 passthrough=yes

/ip firewall filter
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-bytes=10001-0 connection-mark=no-mark connection-state=established,related

Le principe est d'analyser les 10 premiers Ko de la connexion, si on trouve un TOS != 0 alors la connexion n'est pas fasttrackée, sinon elle l'est.
On fait donc le pari que si l'on n'a pas vu un TOS != 0 dans les premiers X Ko, on n'en verra pas ensuite...
Le défaut c'est que les connexions en dessous du seuil des X Ko ne sont pas fasttrackées. Bon...

Voilà !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 30 mars 2019 à 10:53:34
Pour info, si vous utilisez l'ipv6, attention à vous début avril :

https://forum.mikrotik.com/viewtopic.php?f=2&t=147048
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 30 mars 2019 à 18:47:45
Sauf avoir un gros réseau ... Cette nouvelle faille concerne ND.
Donc pour nos setups, s'ils ne sont pas faits avec des moufles (ND activé sur une interface publique), c'est pas impactant ^^
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 27 avril 2019 à 19:44:03

La config :
- une interface vlan832 sur ether1
- le client DHCP sur vlan832
- une switch rule sur le port "switch1 cpu", protocol UDP, dst port 67, ... et new-vlan-priority=6

Et voilà, je plafonne la ligne 1Gbps, un core sur 4 du CPU à 22% d'utilisation, les autres qui se tournent les pouces ;D

Mikrotik 8)

Hello!
Alors, j'ai essayé ça, mais je ne peux pas créer la switch rule, cf captures ci dessous... J'ai fait une boulette?  ???
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: bob62 le 27 avril 2019 à 21:19:15
Malheureusement, le chip (RTL8367) de ton switch (RB4011) ne supporte pas les switch rules...
https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features

Pour quelques dizaines d'euros un hAP ac² fera parfaitement l'affaire :
https://mikrotik.com/products/group/wireless-for-home-and-office
Sinon sans WiFi, un hEX :
https://mikrotik.com/products/group/ethernet-routers
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 27 avril 2019 à 21:30:12
Ah!  :o
Je suis tres surpris je pensais que le RB4011 était largement supérieur en gamme au hAP AC2 (que j ai eu par le passé...).
Quel est le rationnel derriere ca pour que Mikrotik ne mette pas des chip supportant les switch rules sur un routeur plus haut de gamme?

Bon, du coup, retour a la case départ et re-passage sur avec le switch Netgear...  :-\
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 28 avril 2019 à 14:04:49
Bon je confirme tout ce que tu as dit, sur les forums Mirotik, effectivement on n explique pas trop ce choix sur le RB4011...
Et je viens juste de voir que mon switch, le GS724tpv2, ne permet pas de prendre de multiples critères lors de la création de la classe DiffServ pour différencier les paquets... c'est un peu la loose la du coup...  :'(
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Optix le 28 avril 2019 à 17:37:53
Sur un RB4011, il faut le faire en software dans ce cas.

Donc créer un bridge, mettre le port dedans, et utiliser le filter du bridge pour faire ce que tu souhaites sur les paquets en sortie.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 28 avril 2019 à 19:30:13
Merci pour ton retour!  :)

Si j'ai bien suivi ce qu'il se dit sur ce forum, la création d'un bridge et donc la gestion en software risque de sérieusement impacter le débit, non?

Mais bon, disons que je veuille essayer pour au moins réussir a me passer de cette LiveBox et voir ce que ca donne, lorsque j'essaie de créer le bridge et surtout le New Bridge Filter Rule, il y a un "brin" plus d'options que pour les Switch Rule... lol...
Le Hic c est que l'endroit ou je devrai pouvoir rentrer le dst port 67 et protocole UDP... c'est tout grisé...  :o
Je vous mets les captures, je n'ai rien changé sur les autres onglets

Et merci encore pour votre aide! :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Optix le 28 avril 2019 à 23:26:56
Le Hic c est que l'endroit ou je devrai pouvoir rentrer le dst port 67 et protocole UDP... c'est tout grisé...  :o

Dans "MAC Protocol", active-le et demande lui de matcher par "IP" :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 29 avril 2019 à 19:27:14
Ah oui, effectivement ça débloque, merci! :)

Bon, par contre, je pense que je dois m'embrouiller les pinceaux sur la cascade de liens entre Interface/VLAN/Bridge parce que du coup, malgré pas mal de tentatives, ca marche toujours poooooooo..... :(
Ci dessous les captures d'écrans des settings que j ai pu mettre en place, si un œil aiguisé peut me débusquer la (ou les... ) erreur(s) résiduelles, ca serait sympa :)

Et merci par avance!  ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Optix le 29 avril 2019 à 19:38:30
Le VLAN, colle sur le bridge, et non sur le port (devenu slave).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 29 avril 2019 à 20:39:24
J ai bien passé le VLAN sur le bridge, cf capture, mais pas mieux...  ???
En meme temps le nombre de packets de ma filter rule sur le bridge reste a 0, donc il doit manquer un truc encore...

En tout cas, merci pour ton aide, je continue de creuser de mon coté également :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Optix le 29 avril 2019 à 20:51:07
J ai bien passé le VLAN sur le bridge, cf capture, mais pas mieux...  ???
En meme temps le nombre de packets de ma filter rule sur le bridge reste a 0, donc il doit manquer un truc encore...
C'est qu'il n'y a aucun paquet qui matche... Enlève ton port source pour voir et enlève aussi les sélecteurs d'interface/bridge.

EDIT: vire le Fast forward du bridge, sinon il ne lit pas tes règles.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 29 avril 2019 à 21:29:23
Bon ca progresse (un peu...  ;) )

J'ai bien viré le Fast Forward du Bridge, j'ai viré aussi l'info de l'Out Interface et Port Source du Bridge Filter Rule, et le nombre de paquets grimpe, donc déja ca veut dire que les paquets sont lus et qu ils match les critères...
Mais mon DHCP CLient du nouveau bridge reste toujours sur "Seraching"  :-[
Question: j'ai bien associé le VLAN au bridge dans les interfaces, mais dans les setup du Bridge, je vois qu on peut faire du VLAN filtering... on est d'accord, je n ai pas a activé cette option? (Bon, en meme temps, j'ai essayé et ca a rien donné...  :P)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 03 mai 2019 à 23:03:18
Bonsoir!

Bon j ai pas trop eu le temps d avancer sur ma config, je viens juste de faire une capture avec Wireshark de ce qu envoyait ma Livebox et mon premier DHCP que je capture est celui attaché...
Mais je ne vois ni option 77 ni option 90 et ni CoS a 6... J'ai raté un truc? Ou alors c est des options qui ne sont échangés qu'aux étapes ultérieures du protocole DHCP?

Merci par avance pour vos lumieres :)

EDIT: Bon en fait j'ai capturé le DHCP du PC et pas celui de la box... mode boulet... je vois bien les options sur le DHCP Discover de la box. Par contre, je ne vois nul part une notion de marquage... alors que je devrai voir ce fameux vlan 832, non?  ???
Et j'imagine que "DSCP: CS6" correspond au fameux CoS 6, correct?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 04 mai 2019 à 11:45:19
Bon je continue...

J'ai essayé de capturer les tentatives DHCP du Mikrotik, mais je ne capture jamais les tentatives de mon VLAN 832, je ne parviens a capturer que celle de mon interface WAN standard, donc sans les options spécifiques et CoS 6... J'en déduis que mon Mikrotik ne tente meme pas d envoyer des trames DHCP.
J'avoue que je suis un peu perdu...  :-\
Est ce qu une ame charitable qui utilise cette config pourrait me faire des captures d ecran de :
Interface List / Interface
Interface List / VLAN
Bridge / Bridge
Bridge / Filters
DHCP Client / DHCP Client
DHCP Client / DHCP Client options

J'avoue que ca pourrait m'aider...
Merci par avance!  :)

EDIT: je rajoute ma config si ca peut aider...
# may/04/2019 11:51:50 by RouterOS 6.44.2
# software id = 6DZP-Q4TF
#
# model = RB4011iGS+
# serial number = AAAF09CD4344
/interface bridge
add admin-mac=B8:69:F4:F2:13:DF auto-mac=no comment=defconf name=bridge
add disabled=yes fast-forward=no frame-types=\
    admit-only-untagged-and-priority-tagged name="bridge CoS6" pvid=832 \
    vlan-filtering=yes
/interface ethernet
set [ find default-name=ether1 ] name=ether1-WAN
/interface vlan
add interface="bridge CoS6" name=vlan832-internet use-service-tag=yes \
    vlan-id=832
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip dhcp-client option
add code=77 name=userclass value="0x2b46535644XXXXXXXXXXXXXXXXXXXXXXXXXXXXX\
    6e65742e736f66746174686f6d652e4c697665626f7834"
add code=90 name=authsend value="0x00000000000000000000001a0900000558010341010\
    XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX\
    e7f724a6ff319c3ee55c63d"
add code=60 name=vendor-class value=0x736167656d
/ip pool
add name=dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge name=defconf
/interface bridge filter
add action=set-priority chain=output disabled=yes dst-port=67 ip-protocol=udp \
    mac-protocol=ip new-priority=6 out-bridge="bridge CoS6" out-bridge-list=\
    all passthrough=yes
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=ether6
add bridge=bridge comment=defconf interface=ether7
add bridge=bridge comment=defconf interface=ether8
add bridge=bridge comment=defconf interface=ether9
add bridge=bridge comment=defconf interface=ether10
add bridge=bridge comment=defconf interface=sfp-sfpplus1
add bridge="bridge CoS6" interface=ether1-WAN
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1-WAN list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
    192.168.88.0
/ip arp
add address=192.168.88.118 interface=bridge mac-address=54:C9:DF:CD:C8:B0
add address=192.168.88.151 interface=bridge mac-address=D8:80:39:EC:01:0B
add address=192.168.88.114 interface=bridge mac-address=84:F3:EB:4E:2B:7C
add address=192.168.88.251 interface=bridge mac-address=00:1E:06:34:3D:F9
add address=192.168.88.112 interface=bridge mac-address=70:EE:50:00:71:C6
add address=192.168.88.113 interface=bridge mac-address=50:A0:09:93:31:71
add address=192.168.88.115 interface=bridge mac-address=F4:60:E2:B3:10:B0
add address=192.168.88.116 interface=bridge mac-address=08:9E:08:48:E3:77
add address=192.168.88.117 interface=bridge mac-address=54:60:09:DB:58:C8
add address=192.168.88.119 interface=bridge mac-address=E4:F0:42:44:3D:57
add address=192.168.88.120 interface=bridge mac-address=34:EA:34:90:FA:78
add address=192.168.88.121 interface=bridge mac-address=84:A9:3E:D3:D7:F4
add address=192.168.88.146 interface=bridge mac-address=C0:EE:FB:F4:5C:D8
add address=192.168.88.147 interface=bridge mac-address=04:CF:8C:97:D3:21
add address=192.168.88.148 interface=bridge mac-address=04:CF:8C:9B:1E:0F
add address=192.168.88.149 interface=bridge mac-address=00:28:F8:3E:5B:9D
add address=192.168.88.217 interface=bridge mac-address=34:CE:00:EA:E6:DA
add address=192.168.88.108 interface=bridge mac-address=EC:9B:F3:C0:90:EF
add address=192.168.88.150 interface=bridge mac-address=B4:FB:E4:F3:76:23
add address=192.168.88.153 interface=bridge mac-address=10:FE:ED:42:15:11
/ip dhcp-client
add comment=defconf dhcp-options=hostname,clientid disabled=no interface=\
    ether1-WAN
add dhcp-options=authsend,clientid,hostname,userclass interface=\
    vlan832-internet
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 name=router.lan
/ip firewall filter
add action=accept chain=input comment=\
    "defconf: accept established,related,untracked" connection-state=\
    established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
    invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
    in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
    ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
    ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
    connection-state=established,related
add action=accept chain=forward comment=\
    "defconf: accept established,related, untracked" connection-state=\
    established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
    connection-state=invalid
add action=drop chain=forward comment=\
    "defconf:  drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
    connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
    ipsec-policy=out,none out-interface-list=WAN
add action=masquerade chain=srcnat connection-type="" disabled=yes log=yes \
    out-interface="bridge CoS6"
/ip ssh
set allow-none-crypto=yes
/system clock
set time-zone-name=Europe/Paris
/system identity
set name="MikroTik RB4011"
/system logging
add topics=dhcp,debug
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 06 mai 2019 à 18:44:18
Est ce que je dois déduire de l'absence de réponse que plus personne n'utilise ce type de solution?
Et si oui, pourquoi?

(Ou est ce que je suis trop un boulet?  ;D)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 06 mai 2019 à 22:02:02
J'ai un peu avancé...
Mon DHCP Client passe maintenant de searching a requesting :)
J'ai sniffé les packets et je trouve bien un DHCP Discovery, puis un Offer, puis un Request... et c'est tout...  :-\
Je dois toujours avoir un probleme de settings par contre car je vois que les prio de ces 3 requetes reste a 0, mais si j'ai recu un DHCP Offer, ca veut dire que je fais parti d'un de ces fameuses zones ou la CoS a 6 n'est pas obligatoire, correct?
Quand je check les trames DHCP Discovery et Request, je vois que mon option 90 est surligné en jaune avec un "expert info (warning/undecoded) trailing stray characters"
du coup j ai revérifié mon option 90 avec l outil LiveboxInfo... et je m apercois que la valeur que j avais capturé le 16 Avril n'est plus la meme maintenant... plus précisemment ce sont les 34 derniers digits qui sont différents... (capture d'écran à l'appui)
Bon pour le moment, meme avec la nouvelle valeur de l option 90, ca ne marche toujours pas  ::) mais pourquoi la valeur de cette option a changé en l espace de 3 semaines? Si j ai bien compris ca contient nos identifiants de connexion, donc normalement ca ne doit pas bouger, si?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 07 mai 2019 à 05:47:29
L’option 90 contient l’identifiant (fti/......) en clair, mais aussi un hash du mot de passe + un sel aléatoire (similaire au protocole d’identification CHAP utilisé en PPPoE). Ce sel change régulièrement donc il est normal que la chaîne de l’option 90 soit différente. 

Ceci dit, Orange ne détecte pas le rejeu, il est donc possible d’utiliser une chaîne qui ne change jamais (j’utilise la même depuis la mise en place du système à l’automne dernier).

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 07 mai 2019 à 08:19:42
Merci pour ton retour zoc.  :)
Tu me confirmes que si j ai deja eu un retour (DHCP Offer) en etant sur une prio a 0, cela veut bien dire qu a priori je n ai pas beoin de mettre la prio a 6? (et donc ca n a rien a voir avec le fait que je n obitenne pas le Ack pour le moment)
Ou alors c est un parametre qui ne serait pris en compte qu entre le Request et le Ack?  ???
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: bob62 le 07 mai 2019 à 09:19:24
Est ce que je dois déduire de l'absence de réponse que plus personne n'utilise ce type de solution?
Non, j'avais utilisé la méthode du bridge sur un hAP ac², avant de passer aux switch rules.
Donc ça doit fonctionner !

Je ne vois pas l'option DHCP clientid (61) positionnée à l'adresse MAC de ta Livebox (01 suivi de l'adresse MAC, donc 14 caractères) dans ta configuration.
Pour ma part j'envoie ces 4 :
(https://i.postimg.cc/65qb8YQ5/sc.png)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: alexpl0sif le 07 mai 2019 à 16:52:46
/interface bridge
add admin-mac=B8:69:F4:F2:13:DF auto-mac=no comment=defconf name=bridge
add disabled=yes fast-forward=no frame-types=\
    admit-only-untagged-and-priority-tagged name="bridge CoS6" pvid=832 \
    vlan-filtering=yes

Je me trompe peut-être mais ton interface bridge n'est pas activée dans ta configuration, "disabled=yes" au lieu de "disabled=no"  ::)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 07 mai 2019 à 20:49:30
Non, j'avais utilisé la méthode du bridge sur un hAP ac², avant de passer aux switch rules.
Donc ça doit fonctionner !

Je ne vois pas l'option DHCP clientid (61) positionnée à l'adresse MAC de ta Livebox (01 suivi de l'adresse MAC, donc 14 caractères) dans ta configuration.
Pour ma part j'envoie ces 4 :
(https://i.postimg.cc/65qb8YQ5/sc.png)

En fait j ai checké les trames et cette option y est bien, mais c est le MAC du routeur, j ai changé par le MAC de la livebox, mais ca n a rien changé au final...
Mais il me semblait avoir lu que ce n'était pas une option indispensable...
Mais merci du retour quand meme ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 07 mai 2019 à 20:51:34
/interface bridge
add admin-mac=B8:69:F4:F2:13:DF auto-mac=no comment=defconf name=bridge
add disabled=yes fast-forward=no frame-types=\
    admit-only-untagged-and-priority-tagged name="bridge CoS6" pvid=832 \
    vlan-filtering=yes

Je me trompe peut-être mais ton interface bridge n'est pas activée dans ta configuration, "disabled=yes" au lieu de "disabled=no"  ::)

lol, non non je suis pas aussi blond  ;D
J ai fait mes captures sur ma config "qui marche" donc relié a la livebox et donc ce bridge désactivé  ;)
Mais merci a toi aussi :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 08 mai 2019 à 18:21:58
Bonsoir!

Je reviens sur mon option 90 avec mon message d'erreur, cf capture ci dessous. Je pense que ce n est pas normal et j'interprete le "trailing stray characters" comme une perte de caractere a la fin de la chaine... mais si je vérifie la chaine, elle est identique a ce que j ai pu prendre de LiveBoxInfo et donc a ce que j ai mis dans les settings (a la difference du 0x au début bien sur)
Des idées sur l origine de ce message d'erreur?
Ou est ce qu il n a rien a voir avec le fait que mon client DHCP reste en "requesting"?

D'avance, merci :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: bob62 le 08 mai 2019 à 18:32:10
Aucune idée quant au message d'erreur.
Tu peux cependant vérifier si ta chaine correspondant à l'option 90 fait bien 140 caractères de long (sans le 0x au début).

Et la COS 6 me semble désactivée également ?
/interface bridge filter
add action=set-priority chain=output disabled=yes dst-port=67 ip-protocol=udp \
    mac-protocol=ip new-priority=6 out-bridge="bridge CoS6" out-bridge-list=\
    all passthrough=yes
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 08 mai 2019 à 19:14:12
Tu me confirmes que si j ai deja eu un retour (DHCP Offer) en etant sur une prio a 0, cela veut bien dire qu a priori je n ai pas beoin de mettre la prio a 6?
Ca, je n'en sais rien, je n'ai jamais regardé comment l'infra d'Orange se comporte quand la CoS n'est pas à 6 chez moi.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 08 mai 2019 à 20:48:44
Aucune idée quant au message d'erreur.
Tu peux cependant vérifier si ta chaine correspondant à l'option 90 fait bien 140 caractères de long (sans le 0x au début).

Et la COS 6 me semble désactivée également ?
/interface bridge filter
add action=set-priority chain=output disabled=yes dst-port=67 ip-protocol=udp \
    mac-protocol=ip new-priority=6 out-bridge="bridge CoS6" out-bridge-list=\
    all passthrough=yes

Apres vérif, j ai bien 140 caractères dans le champ effectivement, donc ca semble bon...
Et la regle de priorité je la désactive aussi lorsque je désactive mon bridge également ;)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: alexpl0sif le 10 mai 2019 à 18:40:17
Bonjour à tous,

J'ai testé la configuration sur un mikrotik RB3011 tout à l'heure, mon client DCHP reste aussi en statut "requesting...".

J'ai mon SFP branché directement sur le mikrotik, quand je regarde la liste des ports dans les switchs, à savoir "switch1" et "switch2" il n'y a que les interfaces ethernet "eth1 à 10" et pas le sfp "sfp1", on ne peut donc à priori dans ce cas pas utiliser les switch rules?

D'autres possesseurs de RB3011 ont testé sans ONT?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: bob62 le 11 mai 2019 à 10:08:00
D'après le diagramme du routeur (https://i.mt.lv/cdn/rb_files/RB3011UiAS-160307123613.png) (dispo sur la fiche produit), je dirais qu'en effet ça n'est pas possible d'utiliser des switch rules sur SFP1, celui ci étant connecté directement au CPU.
Il serait presque même mieux d'utiliser un convertisseur cuivre (https://lafibre.info/remplacer-livebox/choix-de-lont-pour-orange-fibre/), cela permettrait :
- de pouvoir utiliser les switch rules ;
- d'avoir un lien entre les ports Eth6-10 et le CPU à 2Gb/s au lieu de 1Gb/s quand le port SFP est utilisé.
Bref d'avoir un switch / routeur globalement bien plus performant :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 14 mai 2019 à 20:24:48
Bonsoir tout le monde!

J'ai bien avancé de mon coté, je voulais vous faire mon petit feedback, des fois que ca puisse aider d'autres personnes...
-Déja je confirme que le CoS 6 est nécessaire sur la partie Request - Ack de la négo DHCP, mais pas sur la partie Discovery - Offer, car lorsque je mettais une prio a 0, je voyais bien un Discovery, puis Offer, Request, puis plus rien... du coup au départ je pensais que le soucis venait de mes parametres DHCP, mais lorsque j'ai (enfin!!) pu mettre une prio a 6 avec un bridge/Vlan/filter rule, la connexion se fait bien! :)

-L'autre souci que j'ai rencontré c'est que je ne dois pas mettre les infos de MAC protocol/ Protocol/ Dst port/ Src port sur le bridge filter rule, sinon la connexion ne se fait pas. Donc tous ses settings sont vides pour que la connexion DHCP se fasse, par contre si je laisse tel quel, une fois le client DHCP connecté mon upload est catastrophique, moins de 1Mb/s, mais si je remets les valeurs qui vont bien (ip/udp/68/67) alors mon upload redevient normal, vers les 200Mb/s

Du coup, tous les 3 jours (durée du lease) faut que je fasse cette manip, c'est loin d'etre acceptable et j'essaie de tester d'autres trucs pour le moment...
La question d un de mes posts précédents reste donc toujours d'actualité: est ce qu'il y a d'autres personnes qui sont avec un Mikrotik et qui passe par le bridge/vlan/filter rule pour obtenir la connexion? Je ne peux pas penser que la solution de bidouiller tous les 3 jours soit acceptable pour qui que ce soit, donc je me dis qu'il doit y avoir une autre solution...

Merci par avance! :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: bob62 le 15 mai 2019 à 09:55:42
L'autre souci que j'ai rencontré c'est que je ne dois pas mettre les infos de MAC protocol/ Protocol/ Dst port/ Src port sur le bridge filter rule, sinon la connexion ne se fait pas. Donc tous ses settings sont vides pour que la connexion DHCP se fasse, par contre si je laisse tel quel, une fois le client DHCP connecté mon upload est catastrophique, moins de 1Mb/s, mais si je remets les valeurs qui vont bien (ip/udp/68/67) alors mon upload redevient normal, vers les 200Mb/s

Normal que le débit soit réduit, car du coup tous tes paquets sortent avec la COS 6.
Il faut donc en premier lieu corriger ta règle de sorte à ne flaguer que les paquets DHCP (protocol=UDP / dst-port=67).
Un speedtest (https://www.speedtest.net/) confirmera si c'est bon ou pas.

Toujours au sujet des problèmes de débit, en second lieu, il y a éventuellement ceci (https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg634349/#msg634349) à appliquer, pour les éventuels paquets en provenance du LAN qui traverseraient le routeur avec une COS différente de 0.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 15 mai 2019 à 21:16:23
Normal que le débit soit réduit, car du coup tous tes paquets sortent avec la COS 6.
Il faut donc en premier lieu corriger ta règle de sorte à ne flaguer que les paquets DHCP (protocol=UDP / dst-port=67).
Un speedtest (https://www.speedtest.net/) confirmera si c'est bon ou pas.


On est bien d'accord que pour passer en protocol UDP et/ou dst port a 67, il faut avant tout que l'option MAC protocol soit passée a IP, correct?
Car des que je fais ca, sans meme aller plus loin (et meme en essayant ta combinaison), le bind entre le Mikrotik et Orange ne se fait plus  :-\
C'est comme si le Mikrotik interpretait les trames DHCP comme n'étant pas IP, et donc ne matchant pas la regle... mais en meme temps, il n'y a pas d autres entrées dans la liste déroulante de MAC protocol qui pourrait coller, donc...  ???


Toujours au sujet des problèmes de débit, en second lieu, il y a éventuellement ceci (https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg634349/#msg634349) à appliquer, pour les éventuels paquets en provenance du LAN qui traverseraient le routeur avec une COS différente de 0.
J'ai essayé également, mais tant que je mets a la prio 6 toutes mes trames sortantes, ca ne change rien...  :'(

Tu es sous cette config toi?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 15 mai 2019 à 22:12:44
-L'autre souci que j'ai rencontré c'est que je ne dois pas mettre les infos de MAC protocol/ Protocol/ Dst port/ Src port sur le bridge filter rule, sinon la connexion ne se fait pas. Donc tous ses settings sont vides pour que la connexion DHCP se fasse, par contre si je laisse tel quel, une fois le client DHCP connecté mon upload est catastrophique, moins de 1Mb/s, mais si je remets les valeurs qui vont bien (ip/udp/68/67) alors mon upload redevient normal, vers les 200Mb/s

Si cela peut aider, une conf' qui tournait l'année dernière. En partant from scratch, c'est à dire sans la config par défaut (le bridge 'defconf', etc) :

/interface vlan
add name=eth1_832 interface=ether1 vlan-id=832 comment="Vers ONT"

/interface bridge
add name=br_832_OR protocol-mode=none

/interface bridge port
add bridge=br_832_OR interface=eth1_832

/interface bridge filter
add chain=output action=set-priority new-priority=6 \
 out-interface=eth1_832 mac-protocol=ip ip-protocol=udp dst-port=67
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 16 mai 2019 à 11:54:42
Merci pour ton retour Catalyst!

Mais je ne comprends pas comment cette conf pouvait marcher car des que tu dois identifier tes paquets (dans la filter rule) avec un MAC protocol = IP, et comme le DHCP est une raw socket et ne passe pas par le filtre IP, la regle est ignorée et donc mes requetes DHCP sortent sans prio et donc ca ne bind pas...
En tout cas, c est bien ce que me confirme ma config (qui est la meme que celle que tu me donnes en fait :) )
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: alexpl0sif le 17 mai 2019 à 14:42:03
D'après le diagramme du routeur (https://i.mt.lv/cdn/rb_files/RB3011UiAS-160307123613.png) (dispo sur la fiche produit), je dirais qu'en effet ça n'est pas possible d'utiliser des switch rules sur SFP1, celui ci étant connecté directement au CPU.
Il serait presque même mieux d'utiliser un convertisseur cuivre (https://lafibre.info/remplacer-livebox/choix-de-lont-pour-orange-fibre/), cela permettrait :
- de pouvoir utiliser les switch rules ;
- d'avoir un lien entre les ports Eth6-10 et le CPU à 2Gb/s au lieu de 1Gb/s quand le port SFP est utilisé.
Bref d'avoir un switch / routeur globalement bien plus performant :)

Merci, du coup j'ai testé avec un convertisseur et finalement ça me convient bien ! ;D
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 18 mai 2019 à 10:41:42
Hello all!
Juste pour vous dire que j avais bien solutionné le soucis, en fait mon erreur etait d etre sur (ether1 <-> bridge <-> interface vlan <-> dhcp client) et lorsque je suis passé sur (ether1 <-> interface vlan <-> bridge <-> dhcp client) tout est bien rentré dans l ordre, mon client bind bien et pas de soucis de débit... si ca peut aider qqun plus tard...  :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: jddow le 22 juillet 2019 à 23:59:50
Hello all!
Juste pour vous dire que j avais bien solutionné le soucis, en fait mon erreur etait d etre sur (ether1 <-> bridge <-> interface vlan <-> dhcp client) et lorsque je suis passé sur (ether1 <-> interface vlan <-> bridge <-> dhcp client) tout est bien rentré dans l ordre, mon client bind bien et pas de soucis de débit... si ca peut aider qqun plus tard...  :)
Bonsoir
Est-ce que cela le ferait de publier ta config intégrale ?
Car je dois dire qu'avec tous ces aller-retour, je me suis perdu en chemin...
Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: breizyann le 07 août 2019 à 20:40:14
Bonjour @tous et merci pour le partage de connaissance :-)

Je suis client ADSL orange et je vais passer à la fibre le mois prochain.
J'ai déjà le routeur Mikrotik Hex_S: https://mikrotik.com/product/hex_s

Pour faire suite au message de: jddow
Est ce que  "zigjack"  pourrait nous faire un petit tuto de sa config WAN qu'il a réussi par faire fonctionner sur le réseau orange.
Les 4 ou 5 lignes de commandes on mode terminal serait parfait :-)
Ma version sur le mikrotik est: RouterOS v6.44.5 (long-term)

Pour info lorsque je passerai à la fibre le mois prochain seul internet m'intéresse (pas la TV ni le TEL)

Cordialement,
Yann
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 08 août 2019 à 17:09:19
Bonsoir tout le monde!

J'ai bien avancé de mon coté, je voulais vous faire mon petit feedback, des fois que ca puisse aider d'autres personnes...
-Déja je confirme que le CoS 6 est nécessaire sur la partie Request - Ack de la négo DHCP, mais pas sur la partie Discovery - Offer, car lorsque je mettais une prio a 0, je voyais bien un Discovery, puis Offer, Request, puis plus rien... du coup au départ je pensais que le soucis venait de mes parametres DHCP, mais lorsque j'ai (enfin!!) pu mettre une prio a 6 avec un bridge/Vlan/filter rule, la connexion se fait bien! :)

-L'autre souci que j'ai rencontré c'est que je ne dois pas mettre les infos de MAC protocol/ Protocol/ Dst port/ Src port sur le bridge filter rule, sinon la connexion ne se fait pas. Donc tous ses settings sont vides pour que la connexion DHCP se fasse, par contre si je laisse tel quel, une fois le client DHCP connecté mon upload est catastrophique, moins de 1Mb/s, mais si je remets les valeurs qui vont bien (ip/udp/68/67) alors mon upload redevient normal, vers les 200Mb/s

Du coup, tous les 3 jours (durée du lease) faut que je fasse cette manip, c'est loin d'etre acceptable et j'essaie de tester d'autres trucs pour le moment...
La question d un de mes posts précédents reste donc toujours d'actualité: est ce qu'il y a d'autres personnes qui sont avec un Mikrotik et qui passe par le bridge/vlan/filter rule pour obtenir la connexion? Je ne peux pas penser que la solution de bidouiller tous les 3 jours soit acceptable pour qui que ce soit, donc je me dis qu'il doit y avoir une autre solution...

Merci par avance! :)

Quand j'étais chez Orange (j'avais juste tel et net, pas la tv), je n'utilisais pas de bridge, mais c'était mon switch en amont qui gérait le dhcp en prio 6, ça facilitait bien des choses.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zigjack le 17 août 2019 à 20:27:07
Hello!
Désolé pour la réponse tardive, j étais en vacances, et j avais bien décroché...  :P
En PJ, ma config finale, dites moi si je peux vous aider un peu plus, j'ai pas souvent l occasion d'aider la communauté, je suis loin d etre le plus calé, mais si je peux aider...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: soleshoe le 23 août 2019 à 14:55:29
Hello tout le monde ! Désolé de jouer les troubles fêtes, mais je débarque, et je constate que le fil fait 55 pages, et que les infos sont très largement éparpilées et en partie obsolètes lorsqu'on remonte le fil de discussion....

L'élèment clé que j'ai retenu au final c'est le problème de CoS6 nécessaire à l'identification DHCPv6 si je ne dis pas de bêtises, mais pour le reste, je suis un peu lost in space  :o

Ne serait-il pas le moment de faire un récap' daté, avec des étapes claires, une liste des matériels testés avec succès, etc... ?

Perso je dispose d'un CRS328-24P-4S+ et je suis encore en train d'essayer de recoller les morceaux de configs (jusqu'a découvrir cette histoire de CoS6), je peux donc contribuer a ajouter une référence testée...

Merci d'avance pour les pros motivés !

Fred. 8)


[edit] Pour ceux qui ce seraient fait la même réflexion, un récap. mis à jour existe à cette adresse https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg533294/#msg533294 (https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg533294/#msg533294)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 23 août 2019 à 15:23:30
Etant desormais chez SFR, je ne pourrais pas faire un post clean pour Orange/Mikrotik (ce que j'ai fait dans la section SFR). Après j'ai toujours mon fichier de conf qui date d'orange, mais j'utilisais un switch pour gérer la CoS. Je pense que si quelqu'un se decide à faire un post clean il n'aura pas besoin de moi, mais au cas où, je suis dispo en mp (non pas que je me considère comme un dieu de chez MT, mais je crois que mon pseudo (entre autre) apparait sur le topic gs108 pour se connecter chez Orange : o )
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dob le 19 septembre 2019 à 11:40:35
Bonjour à tous,

Je tiens déjà à remercier tout le monde pour les tutos, conseils etc.

J'ai la fibre sosh et un mikrotik hex S, puis un Wap AC.
Via le port SFP j'ai pu suivre le tuto de Catalyst (en remplaçant le ether1 par sfp1).

Tout fonctionne bien mais je bloque au "Activez SLAAC sur un host du LAN" où je comprends pas trop ce que je dois faire.
D'autant que je dois lier cela à mon WAP via le port ether5.
Et je me posais la question si je peux ne configurer le DHCP que sur le WAP.

Ainsi, y aurait-il une âme charitable pour m'aide à finaliser ma config ?
Merci !

Dob.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 19 septembre 2019 à 13:44:44
Bonjour à tous,

Je tiens déjà à remercier tout le monde pour les tutos, conseils etc.

J'ai la fibre sosh et un mikrotik hex S, puis un Wap AC.
Via le port SFP j'ai pu suivre le tuto de Catalyst (en remplaçant le ether1 par sfp1).

Tout fonctionne bien mais je bloque au "Activez SLAAC sur un host du LAN" où je comprends pas trop ce que je dois faire.
D'autant que je dois lier cela à mon WAP via le port ether5.
Et je me posais la question si je peux ne configurer le DHCP que sur le WAP.

Ainsi, y aurait-il une âme charitable pour m'aide à finaliser ma config ?
Merci !

Dob.

Sous Windows, il faut simplement activer ipv6 dans les paramètres réseau pour que SLAAC soit activé. il l'est peut-être déjà. Sous Linux c'est paramétré d'office.

l'AP est normalement transparent, il doit laisser passer ipv6 sans rien configurer dessus, tout comme ipv4.


Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 19 septembre 2019 à 14:08:04
[edit] Pour ceux qui ce seraient fait la même réflexion, un récap. mis à jour existe à cette adresse https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg533294/#msg533294 (https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg533294/#msg533294)

Et ce sera certainement la dernière maj, je n'ai plus de lignes Orange ou Sosh, donc plus de tests possible :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dob le 20 septembre 2019 à 10:29:10
Sous Windows, il faut simplement activer ipv6 dans les paramètres réseau pour que SLAAC soit activé. il l'est peut-être déjà. Sous Linux c'est paramétré d'office.

l'AP est normalement transparent, il doit laisser passer ipv6 sans rien configurer dessus, tout comme ipv4.

L'ipv6 était bien activé sur mon Win10 et j'ai bien une adresse ipv6 dans les paramètres réseaux.
Par contre, je n'ai pas d'accès à internet (en restant en ethernet pour le moment).
Malgré avoir suivi le tuto à la lettre, il semble que le DNS ne fonctionne pas car le ping me donne une erreur dns.
J'ai lu que Win10 n'accepte le Slaac que si l'ipv6 uniquement est activée. J'ai donc un doute sur l'utilisation des résolveurs en DHCPv4 comme indiqué.

Merci !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 20 septembre 2019 à 10:55:43
L'ipv6 était bien activé sur mon Win10 et j'ai bien une adresse ipv6 dans les paramètres réseaux.
Par contre, je n'ai pas d'accès à internet (en restant en ethernet pour le moment).
Malgré avoir suivi le tuto à la lettre, il semble que le DNS ne fonctionne pas car le ping me donne une erreur dns.
J'ai lu que Win10 n'accepte le Slaac que si l'ipv6 uniquement est activée. J'ai donc un doute sur l'utilisation des résolveurs en DHCPv4 comme indiqué.

Merci !
Aucun problème pour utiliser des serveurs DNS ipv4, tout le monde n'a pas accès à un serveur DNS ipv6 et il faut bien faire la résolution de noms.

Si Win10 en dual-stack ne marchait pas en SLAAC cela concernerait tous ceux qui n'on pas mis en place de serveur  DHCPv6 sur leur réseau et cela fait un paquet de monde.

Il faudrait voir les RA reçus du routeur avec WireShark.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dob le 20 septembre 2019 à 19:56:38
J’ai l’impression de passer à côté de quelque chose.
Merci pour la patience en tout cas.

Quand je ping avec l’adresse ipv6 de free dans le tuto, cela fonctionne.

J’ai suivi le tuto de Florian sur un autre post et cela ne fonctionne pas, et même quand je fais avec un dns DHCPv4.

Serait-il possible de m’indiquer en quelques lignes les étapes, pour que je vérifie où je me suis loupé e.g. créer dhcp-server etc.

Merci ! Je vais y arriver :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 20 septembre 2019 à 20:35:11
J’ai l’impression de passer à côté de quelque chose.
Merci pour la patience en tout cas.

Quand je ping avec l’adresse ipv6 de free dans le tuto, cela fonctionne.

J’ai suivi le tuto de Florian sur un autre post et cela ne fonctionne pas, et même quand je fais avec un dns DHCPv4.

Serait-il possible de m’indiquer en quelques lignes les étapes, pour que je vérifie où je me suis loupé e.g. créer dhcp-server etc.

Merci ! Je vais y arriver :)

Si tu ping l'adresse ipv6 de free.fr depuis un PC sans souci, le tuto est passé correctement, à priori.

Pour voir plus clair, pourrais-tu sortir ces résultats :
ipconfig /all
ping -4 free.fr
ping -6 free.fr
Masque la fin de tes ip publiques.
(En MP si tu préfères)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dob le 21 septembre 2019 à 12:15:45
Les deux commandes ping retournent : La requête Ping n’a pas pu trouver l’hôte free.fr. Vérifiez le nom et essayez à nouveau.

pour le ipconfig : j'ai mis juste ce qui retourne de la carte ethernet via laquelle je me connecte :

Suffixe DNS propre à la connexion. . . :
   Description. . . . . . . . . . . . . . : Intel(R) 82579LM Gigabit Network Connection
   Adresse physique . . . . . . . . . . . : XXXX
   DHCP activé. . . . . . . . . . . . . . : Oui
   Configuration automatique activée. . . : Oui
   Adresse IPv6. . . . . . . . . . . . . .: 2a01:XXXXXX(préféré)
   Adresse IPv6 temporaire . . . . . . . .: 2a01:XXXXX(préféré)
   Adresse IPv6 de liaison locale. . . . .: fe80::58b5:61e5:89f7:2445%8(préféré)
   Adresse d’autoconfiguration IPv4 . . . : 169.254.36.69(préféré)
   Masque de sous-réseau. . . . . . . . . : 255.255.0.0
   Passerelle par défaut. . . . . . . . . : fe80::ba69:f4ff:fe03:eb4c%8
   IAID DHCPv6 . . . . . . . . . . . : 121411342
   DUID de client DHCPv6. . . . . . . . : 00-01-00-01-24-A6-E2-D3-3C-97-0E-CF-E2-61
   Serveurs DNS. . .  . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBIOS sur Tcpip. . . . . . . . . . . : Activé

Et je confirme que le ping debut l'ordinateur via l'adresse ipv6 de free fonctionne bien.

J'ai mis aussi ma config du DHCP server en pj.


Merci !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: renaud07 le 21 septembre 2019 à 16:21:32
Tes DNS ipv6 ne sont pas bons. C'est pour ça que ça ne fonctionne pas  : https://superuser.com/questions/638566/strange-value-in-dns-shown-in-ipconfig

Il faut que dans la configuration DHCPv6 que tu renseignes une (ou des) adresses valide. Comme ceux de google par exemple :
2001:4860:4860::8888
2001:4860:4860::8844

A noter que depuis windows 10 1703, le DHCPv6 ne sert plus puisque il est compatible avec  RDNSS, en gros il va récupérer les DNS dans les Router Advertisement. Regardes si tu peux spécifier des DNS dans la config SLAAC.

Au final tu devrais avoir un truc comme ça : (là c'est de l'openWRT mais l'idée reste la même)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 22 septembre 2019 à 14:47:56
(je comprends de ta config que tu souhaites utiliser un serveur dhcpv6 statefull et non SLAAC ?)

Le ipconfig donne aussi l'impression que l'@ipv6 du PC est acquise par un RA et que le serveur DHCPv6 n'est pas interrogé ou pas complètement.

Il faudrait vérifier que les flags M (managed-address-configuration) et O (other-configuration) sont bien à ON dans les RA qui partent sur le LAN :

/ipv6 nd print

Et les modifier si besoin :

/ipv6 nd set [find default=yes] managed-address-configuration=yes other-configuration=yes
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 22 septembre 2019 à 15:56:57
Les deux commandes ping retournent : La requête Ping n’a pas pu trouver l’hôte free.fr. Vérifiez le nom et essayez à nouveau.

pour le ipconfig : j'ai mis juste ce qui retourne de la carte ethernet via laquelle je me connecte :

Suffixe DNS propre à la connexion. . . :
   Description. . . . . . . . . . . . . . : Intel(R) 82579LM Gigabit Network Connection
   Adresse physique . . . . . . . . . . . : XXXX
   DHCP activé. . . . . . . . . . . . . . : Oui
   Configuration automatique activée. . . : Oui
   Adresse IPv6. . . . . . . . . . . . . .: 2a01:XXXXXX(préféré)
   Adresse IPv6 temporaire . . . . . . . .: 2a01:XXXXX(préféré)
   Adresse IPv6 de liaison locale. . . . .: fe80::58b5:61e5:89f7:2445%8(préféré)
   Adresse d’autoconfiguration IPv4 . . . : 169.254.36.69(préféré)
   Masque de sous-réseau. . . . . . . . . : 255.255.0.0
   Passerelle par défaut. . . . . . . . . : fe80::ba69:f4ff:fe03:eb4c%8
   IAID DHCPv6 . . . . . . . . . . . : 121411342
   DUID de client DHCPv6. . . . . . . . : 00-01-00-01-24-A6-E2-D3-3C-97-0E-CF-E2-61
   Serveurs DNS. . .  . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBIOS sur Tcpip. . . . . . . . . . . : Activé

Et je confirme que le ping debut l'ordinateur via l'adresse ipv6 de free fonctionne bien.

J'ai mis aussi ma config du DHCP server en pj.


Merci !

Ton option "mydns" a quel but ? Ca vient de mon tuto sfr ? Si oui, essai en virant l'option. Au pire tu tests avec des serveurs dns ipv6 connus comme indiqué plus haut, ou tu ne mets rien (la plupart des serveurs dns sachant faire v4 et v6).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dob le 22 septembre 2019 à 18:43:00
J'ai fait un reset de la configuration pour m'assurer de n'avoir rien loupé et que mes tests ne furent pas contre productif ; maintenant je bloque en "searching"  du dhcp-client.
Je vais donc re-récupérer les options 11 etc. de la livebox pour voir si c'est cela qui bloque.

Sinon pour répondre à Catalyst, je n'ai pas de volonté particulière pour ma configuration, simplement faire : fibre -> Hex S -> Wap AC -> PC, smartphone, tablette

Merci de votre aide jusque là, au pire je configurerai tout cela en ipv4... si j'y arrive aussi.

Verais-je une différence de débit entre ipv4 et ipv6 sachant que ma fibre sosh est à 300/300 ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 22 septembre 2019 à 19:02:29

Sinon pour répondre à Catalyst, je n'ai pas de volonté particulière pour ma configuration, simplement faire : fibre -> Hex S -> Wap AC -> PC, smartphone, tablette

Le plus simple est alors de rester dans le tuto ipv6, c'est à dire laisser faire SLAAC et utiliser les dns déjà acquis par dhcpv4. Il n'y aura rien à faire sur le PC à part vérifier qu'ipv6 est actif sur sa carte LAN.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dob le 22 septembre 2019 à 21:08:12
C’est-à-dire que je ne fais pas l’étape 7 du tuto ipv6 et je rentre des dns dans /ip dns ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Catalyst le 22 septembre 2019 à 23:25:12
Dans cette config il est inutile de faire l'étape 7. Et tu recevras les dns par dhcpv4.

Par contre il faut que ipv4 soit bien opérationnel sur le PC et le routeur (dhcpv4 etc) , ce qui n'est pas le cas au vu de l'ipconfig. Et là il y a du travail sur le routeur à moins que ce soit déjà fait.

Edit : j'ai mis à jour le tuto pour plus de clarté, j'espère  :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dob le 23 septembre 2019 à 23:34:28
Bonsoir,
Je suis un peu têtu, j'ai donc voulu continuer avec l'ipv6 et les RA, histoire de comprendre aussi comme tout cela fonctionne.
J'ai donc suivi les descriptions ici : https://wiki.mikrotik.com/wiki/Manual:IPv6/ND et j'ai mis des dns ipv6 de 1.1.1.1 dans /ip dns.
Cela fonctionne mais uniquement sur certains sites : google, apple, bing etc. comme si le resolver dnsv6 ne s'occupe pas des sites uniquement disponibles en ipv4.

Quelqu'un à une idée ? car je trouve cela dommage de configurer tout l'ipv4 simplement pour le dns.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 26 septembre 2019 à 06:11:29
Mais ta connectivité ipv4 fonctionne ou tu as juste configuré en v6 ??
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dob le 26 septembre 2019 à 07:36:12
Oui je n’ai configuré que la connectivité v6. Je pensais, à tord, que le dns v6 allait tout de même me renvoyer une adresse ip (v4 ou v6). Puis je pensais aussi qu’il y avait bien plus de site avec une adresse ipv6 active. Je suis un peu long à comprendre mais ça va mieux ^^ Je vais donc finir la configuration en ipv4 maintenant.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 26 septembre 2019 à 10:29:40
Puis je pensais aussi qu’il y avait bien plus de site avec une adresse ipv6 active

Hé oui, bienvenue dans le futur du présent !. C'est dommage hein ?
Aujourd'hui tu ne peux pas faire grand chose, en IPV6 only, il manque encore beaucoup de gros acteurs connectés...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Florian le 26 septembre 2019 à 12:23:38
Oui je n’ai configuré que la connectivité v6. Je pensais, à tord, que le dns v6 allait tout de même me renvoyer une adresse ip (v4 ou v6). Puis je pensais aussi qu’il y avait bien plus de site avec une adresse ipv6 active. Je suis un peu long à comprendre mais ça va mieux ^^ Je vais donc finir la configuration en ipv4 maintenant.

La plupart des resolvers, ipv4 ou v6, savent renvoyer du v4 ou du v6, ça n'empeche qu'il faut la connectivité derrière pour y accéder, ce n'est pas tout d'avoir l'ip.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: damien92220 le 09 novembre 2019 à 11:20:34
Bon je confirme tout ce que tu as dit, sur les forums Mirotik, effectivement on n explique pas trop ce choix sur le RB4011...
Et je viens juste de voir que mon switch, le GS724tpv2, ne permet pas de prendre de multiples critères lors de la création de la classe DiffServ pour différencier les paquets... c'est un peu la loose la du coup...  :'(


Hello,

pour le GS724TPv2 j'ai pas capté, il ne peut pas faire comme un GS108Tv2 ou de gérer IPv4 et IPv6 sur le même port ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hj67 le 10 novembre 2019 à 11:32:28
Si le GS724TPv2 fonctionne comme GS108Tv2, on ne peut pas appliquer de règle IPv4 et Ipv6 sur un même port.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: breizyann le 24 janvier 2020 à 19:48:51
Hello,

quelqu'un aurait eu l'occasion de tester le hex S ( https://mikrotik.com/product/hex_s ) avec le SFP Orange / Sosh ?
Compatible ou pas ?

Test effectué et validé pour la partie internet exclusivement (offre orange initiale):
https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg725710/#msg725710
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 06 février 2020 à 12:32:46
Merci pour ce retour complet !

En effet chez Mikrotik, si tu ne prends pas un routeur avec des switch chips cablées comme tu veux, tu vas être obligé de créer un bridge non hardware-offloadé pour gérer la COS, et donc de faire passer tout le traffic Internet par le CPU, ce qui est assez couteux ^_^
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 29 mars 2020 à 16:05:46
Bonjour à tous,

J'ai pu hier enlever ma Livebox Pro v4 sur un accès Fibre Orange Pro !
J'ai mis à la place un routeur Mikrotik hEX PoE et cela marche nickel en IPv4 et IPv6...
https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg744698/#msg744698

Seul soucis pour le moment c'est que je passe par le port sfp1 avec un SFP Mikrotik RJ45 qui m'oblige à utiliser un bridge, la conséquence je plafonne à 300Mb/s au max.
J'ai donc basculer du port sfp1 sur ether1, la même config fonctionne.
Ensuite on enlève le bridge et on passe avec des switch rules :
- en IPv4 nickle et je plafonne maintenant à 1Gb/s avec un CPU au repos...
- en IPv6 KO c'est la le problème

Si quelqu'un a déjà reussi les switch rule pour la partie dhpc-client-v6 je suis preneur.

Bon dimanche

Nicolas
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: mobyfab le 29 mars 2020 à 20:17:42
Mes switch rules qui fonctionnent pour ipv4 et ipv6: (Remplacer XX:XX:XX:XX:XX:XX par la MAC de votre intrerface WAN)
/interface ethernet switch rule
add dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=switch1-cpu protocol=udp src-mac-address=XX:XX:XX:XX:XX:XX/FF:FF:FF:FF:FF:FF switch=switch1
add dst-mac-address=33:33:00:01:00:02/FF:FF:FF:FF:FF:FF mac-protocol=ipv6 new-vlan-priority=6 ports=switch1-cpu src-mac-address=XX:XX:XX:XX:XX:XX/FF:FF:FF:FF:FF:FF switch=switch1

Il y a un bug dans les regles de filtrage, ou alors le chipset ne supporte tout simplement pas...
Par exemple, le champ VLAN ID ne fonctionne pas, ni utiliser un autre port que "switch1 cpu"
Du coup j'ai utilisé le packet sniffer et j'ai trouvé que les requetes DHCPv6 partent toujours vers la même MAC, je l'ai donc utilisée comme filtre.

Sans filtrer la MAC, le cpu du switch sature la connection ipv6 à 40Mb, et avec j'ai bien le débit max.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 29 mars 2020 à 22:50:04
Mes switch rules qui fonctionnent pour ipv4 et ipv6: (Remplacer XX:XX:XX:XX:XX:XX par la MAC de votre intrerface WAN)
/interface ethernet switch rule
add dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=switch1-cpu protocol=udp src-mac-address=XX:XX:XX:XX:XX:XX/FF:FF:FF:FF:FF:FF switch=switch1
add dst-mac-address=33:33:00:01:00:02/FF:FF:FF:FF:FF:FF mac-protocol=ipv6 new-vlan-priority=6 ports=switch1-cpu src-mac-address=XX:XX:XX:XX:XX:XX/FF:FF:FF:FF:FF:FF switch=switch1

Il y a un bug dans les regles de filtrage, ou alors le chipset ne supporte tout simplement pas...
Par exemple, le champ VLAN ID ne fonctionne pas, ni utiliser un autre port que "switch1 cpu"
Du coup j'ai utilisé le packet sniffer et j'ai trouvé que les requetes DHCPv6 partent toujours vers la même MAC, je l'ai donc utilisée comme filtre.

Sans filtrer la MAC, le cpu du switch sature la connection ipv6 à 40Mb, et avec j'ai bien le débit max.

De retour et merci mobyfab, finalement j'ai refait la config de zéro pour avoir quelque chose de propre et ca tourne nickel en IPv4 et en IPv6 sur le port ether1 avec les switch rules !!!!
Je viens de faire un test de débit sur ipv6-test.com en IPv4 et IPv6 même si ce n'est pas le meilleur créneau horaire et la période idéale j'ai 606Mb/s en IPv4 et 373Mb/s en IPv6, c'est top je suis content... merci à tous encore.

Pour ceux qui veulent je peux poster la dernier config complète.

Nicolas
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 30 mars 2020 à 07:49:53
De retour et merci mobyfab, finalement j'ai refait la config de zéro pour avoir quelque chose de propre et ca tourne nickel en IPv4 et en IPv6 sur le port ether1 avec les switch rules !!!!
Je viens de faire un test de débit sur ipv6-test.com en IPv4 et IPv6 même si ce n'est pas le meilleur créneau horaire et la période idéale j'ai 606Mb/s en IPv4 et 373Mb/s en IPv6, c'est top je suis content... merci à tous encore.

Pour ceux qui veulent je peux poster la dernier config complète.

Nicolas

Cela fonctionne avec les switch rules mais pour IPv6 je marque tout le traffic ce qui impacte les performances, il reste à arriver à trouver la switch rule comme IPv4 pour ne matcher que le DHCPv6 Solicit et le marquer au lieu de faire tout le trafic IPv6 !

Voila ma dernière config :

# mar/30/2020 07:46:36 by RouterOS 6.47beta49
# software id = PLK7-FUWK
#
# model = 960PGS
# serial number = AD8A0A404F4B
/interface bridge
add admin-mac=74:4D:28:6D:F7:AC auto-mac=no comment=defconf name=bridge
/interface vlan
add interface=ether1 name=vlan832 vlan-id=832
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/ip dhcp-client option
add code=60 name=vendor-class-identifier value=0x736167656d
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834
add code=90 name=authsend value=0x00000000000000000000001a0900000558010341010d6674692FXXXXXXX
/ip pool
add name=dhcp ranges=192.168.88.2-192.168.88.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge name=defconf
/ipv6 dhcp-client option
add code=11 name=authentication value=0x00000000000000000000001a0900000558010341010d6674692FXXXXXXX
add code=15 name=user-class value=0x002b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e6c697665626f7834
add code=16 name=vendor-class value=0x0000040e0005736167656d
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=sfp1
/ip neighbor discovery-settings
set discover-interface-list=LAN
/ipv6 settings
set accept-router-advertisements=yes
/interface ethernet switch rule
add dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=switch1-cpu protocol=udp src-mac-address=YY:YY:YY:YY:YY:YY/FF:FF:FF:FF:FF:FF switch=switch1
add mac-protocol=ipv6 new-vlan-priority=6 ports=switch1-cpu src-mac-address=YY:YY:YY:YY:YY:YY/FF:FF:FF:FF:FF:FF switch=switch1
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=ether2 network=192.168.88.0
/ip dhcp-client
add dhcp-options=vendor-class-identifier,userclass,authsend disabled=no interface=vlan832
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan
/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="NAT LAN to WAN" out-interface=vlan832
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www-ssl disabled=no
set api disabled=yes
set winbox disabled=yes
set api-ssl disabled=yes
/ipv6 address
add address=::1 from-pool=pool_REN_6 interface=bridge
/ipv6 dhcp-client
add add-default-route=yes dhcp-options=authentication,user-class,vendor-class interface=vlan832 pool-name=pool_REN_6 request=prefix
/ipv6 firewall address-list
add address=::/128 comment="defconf: unspecified address" list=bad_ipv6
add address=::1/128 comment="defconf: lo" list=bad_ipv6
add address=fec0::/10 comment="defconf: site-local" list=bad_ipv6
add address=::ffff:0.0.0.0/96 comment="defconf: ipv4-mapped" list=bad_ipv6
add address=::/96 comment="defconf: ipv4 compat" list=bad_ipv6
add address=100::/64 comment="defconf: discard only " list=bad_ipv6
add address=2001:db8::/32 comment="defconf: documentation" list=bad_ipv6
add address=2001:10::/28 comment="defconf: ORCHID" list=bad_ipv6
add address=3ffe::/16 comment="defconf: 6bone" list=bad_ipv6
add address=::224.0.0.0/100 comment="defconf: other" list=bad_ipv6
add address=::127.0.0.0/104 comment="defconf: other" list=bad_ipv6
add address=::/104 comment="defconf: other" list=bad_ipv6
add address=::255.0.0.0/104 comment="defconf: other" list=bad_ipv6
/ipv6 firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMPv6" protocol=icmpv6
add action=accept chain=input comment="defconf: accept UDP traceroute" port=33434-33534 protocol=udp
add action=accept chain=input comment="defconf: accept DHCPv6-Client prefix delegation." dst-port=546 protocol=udp src-address=fe80::/10
add action=accept chain=input comment="defconf: accept IKE" dst-port=500,4500 protocol=udp
add action=accept chain=input comment="defconf: accept ipsec AH" protocol=ipsec-ah
add action=accept chain=input comment="defconf: accept ipsec ESP" protocol=ipsec-esp
add action=accept chain=input comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
add action=drop chain=input comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked 
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop packets with bad src ipv6" src-address-list=bad_ipv6
add action=drop chain=forward comment="defconf: drop packets with bad dst ipv6" dst-address-list=bad_ipv6
add action=drop chain=forward comment="defconf: rfc4890 drop hop-limit=1" hop-limit=equal:1 protocol=icmpv6
add action=accept chain=forward comment="defconf: accept ICMPv6" protocol=icmpv6
add action=accept chain=forward comment="defconf: accept HIP" protocol=139
add action=accept chain=forward comment="defconf: accept IKE" dst-port=500,4500 protocol=udp
add action=accept chain=forward comment="defconf: accept ipsec AH" protocol=ipsec-ah
add action=accept chain=forward comment="defconf: accept ipsec ESP" protocol=ipsec-esp
add action=accept chain=forward comment="defconf: accept all that matches ipsec policy" ipsec-policy=in,ipsec
add action=drop chain=forward comment="defconf: drop everything else not coming from LAN" in-interface-list=!LAN
add action=accept chain=input comment="allow dhcpv6 replies on WAN" dst-port=546 in-interface=vlan832 protocol=udp src-address=fe80::/10
add action=accept chain=input comment="accept ICMPv6" protocol=icmpv6
add action=accept chain=input comment="accept established, related, untracked" connection-state=established,related,untracked
add action=accept chain=forward comment="accept ICMPv6" protocol=icmpv6
add action=accept chain=forward comment="accept established, related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="forward drop everything else" in-interface=vlan832
add action=drop chain=input comment="input drop everything else" in-interface=vlan832
/system clock
set time-zone-name=Europe/Paris
/system package update
set channel=testing
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN

Les XX sont pour le login sans le fti/ et les YY pour la MAC du Mikrotik coté WAN.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: mobyfab le 30 mars 2020 à 10:26:33
Fais comme moi, met l'address MAC du serveur dhcp dans le filtre "dst-mac-address" (voir mon post plus haut)
ça te permet de ne match que le traffic dhcp et donc de ne pas perdre en débit.

Tu peux trouver l'address mac avec le sniffer:
/tool sniffer set filter-interface=vlan832-net filter-ip-protocol=udp filter-mac-protocol=ipv6 filter-operator-between-entries=and filter-port=546,547
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 30 mars 2020 à 10:51:56
Fais comme moi, met l'address MAC du serveur dhcp dans le filtre "dst-mac-address" (voir mon post plus haut)
ça te permet de ne match que le traffic dhcp et donc de ne pas perdre en débit.

Tu peux trouver l'address mac avec le sniffer:
/tool sniffer set filter-interface=vlan832-net filter-ip-protocol=udp filter-mac-protocol=ipv6 filter-operator-between-entries=and filter-port=546,547

C'est bien la mon soucis, ca ne marche qu'avec la src-mac du Mikrotik seule et si je mets la dst-mac de l'ONT que j'ai récupéré avec le sniffer (merci) avec ou sans la src-mac du Mikrotik je n'arrive plus à récupérer mon IPv6 !!
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: mobyfab le 30 mars 2020 à 11:18:38
étrange !

J'ai un adaptateur tplink MC220L et l'ONT sercomm venu avec la box. Tu as autre chose ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 30 mars 2020 à 11:42:57
étrange !

J'ai un adaptateur tplink MC220L et l'ONT sercomm venu avec la box. Tu as autre chose ?

J'ai l'ONT d'origine Huawei de chez Orange qui va sur le port Ethernet 1 du Mikrotik.
Dans le futur je souhaite virer l'ONT et mettre directement un SFP Sercomm que j'ai commandé mais il faudra que je change de Mikrotik car pas de switch rule sur le port SFP !
J'ai en tête un RouteurBoard RB953GS pour le futur...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 30 mars 2020 à 12:02:06
J'ai l'ONT d'origine Huawei de chez Orange qui va sur le port Ethernet 1 du Mikrotik.
Dans le futur je souhaite virer l'ONT et mettre directement un SFP Sercomm que j'ai commandé mais il faudra que je change de Mikrotik car pas de switch rule sur le port SFP !
J'ai en tête un RouteurBoard RB953GS pour le futur...

Par contre avec le packet sniffer je vois une MAC qui semble être un produit Alcatel qui est différente de la MAC que j'ai sur mon ONT Huawei au dois du boitier !
Je vais essayer de mettre celle-ci.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: barto125 le 24 mai 2020 à 00:59:01
Bonjour. J'utilise un traducteur, donc désolé pour la langue.
Je viens de Pologne, j'utilise de l'orange et j'ai échangé Funbox contre HAPAC2
Quelqu'un a-t-il réussi à connecter mikrotik à la télévision via wifi?
Si oui, veuillez configurer.
Après le LAN, tout fonctionne sans problème, mais je ne peux pas gérer la télévision via WIFI.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 25 mai 2020 à 06:59:22
Bonjour. J'utilise un traducteur, donc désolé pour la langue.
Je viens de Pologne, j'utilise de l'orange et j'ai échangé Funbox contre HAPAC2
Quelqu'un a-t-il réussi à connecter mikrotik à la télévision via wifi?
Si oui, veuillez configurer.
Après le LAN, tout fonctionne sans problème, mais je ne peux pas gérer la télévision via WIFI.

Bonjour,
De mon coté je n'utilise pas le décodeur TV Orange (j'utilise un AppleTV 4 4K ou la qualité est beaucoup mieux avec les applications MyCanal, Disney et Netflix).
Si je me souviens bien le décodeur Orange TV en Wifi ne peut se connecter uniquement qu'avec du WPS ce qui complique quand on a plus la livebox.
Si tu passes par une connection filaire avec un cable ethernet et si tu as les bonnes configurations dans ton routeur Mikrotik ca doit marcher.
Pour le wifi sinon tu mets la Livebox derrière le Mikrotik mais je n'ai jamais testé et fait cet configuration.
J'espère t'aider.

Nicolas
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: barto125 le 25 mai 2020 à 11:42:08
La connexion filaire avec mikrotik fonctionne sans aucun problème. Le WPS n'est pas non plus un défaut, il peut être activé sur Mikrotik, même le décodeur TV se connecte pendant un certain temps, le trafic affiche environ 7 Mo / s et la connexion est rompue. Je soupçonne que vous devez en quelque sorte exécuter le VLAN via le Wifi, mais aucune des configurations que j'ai essayées ne fonctionne.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hsd le 06 juin 2020 à 11:33:11
Bonjour à tous,

Comme beaucoup en télétravail et après 8 semaines de calvaire avec SFR, je viens de rejoindre la communauté Orange via l'offre Sosh. Bon 3 fois plus cher mais je l'espère plus stable. Je suis en FTTH avec un Mikrotik hAP ac et l'ONT Sercomm, donc pas de livebox pour moi. Je conserve le failover 3G que j'ai mis en place avec le crotik. Coté débit j'ai 300Mb/s descendant et montant. Je ne sais pas si la limite est dans mon offre ou technique. Cela dit, ça me suffit amplement.

Pendant 1h, j'ai essayé de le mettre en route avec la config CoS 6 sans effet pour tenter le mode le plus basique client DHCP sur le vlan832.
Tout fonctionne. Du coup je n'ai pas saisi à quel moment cela devenait nécessaire. Evolution sur le réseau Orange en cours de déploiement?

Info importante, je viens de faire l'update de routerOS en 6.47 et surprise, disparition du module SFP. Retour arrière en 6.46.6 et j'ai ouvert un ticket auprès du support.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hj67 le 13 juin 2020 à 03:15:22
Le débit avec Sosh, c'est bien 300/300.
Tu ne regardes pas ce que tu souscris ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Toteuch le 13 juin 2020 à 15:00:16
Bonjour à tous !

J'ai récemment sauté le pas de ne plus passer par ma livebox 3 pour l'accès à Internet, après quelques heures j'ai pu accéder au net depuis mon LAN à travers mon RB2011 en IPV4 (pas réussi à ajouter l'IPV6, et ça ne m'intéresse pas vraiment actuellement).

Maintenant, j'aimerai pouvoir brancher ma Livebox à mon routeur afin qu'elle ne me serve que pour la téléphonie et pour l'accès WiFi (mon routeur n'a pas d'interface Wifi, j'aurais mieux dû lire les specs...).

J'ai tenté plusieurs configurations dont celle du tuto de ce fil, mais j'ai l'impression que soit :
Mon ONT est branché à ether1, et mon LAN à ether3.

Y'a t'il une solution actuelle pour brancher une livebox à un routeur configuré comme suit ? J'en suis à une vingtaine d'heures de recherches/tests/restore sans succès :(

Voici l'extract de ma config actuelle fonctionnelle sans branchement à la livebox du coup :
###########################
#
# Config IPV4
# Eth1 : ONT
# Eth3 : LAN
#
###########################
# jun/13/2020 11:47:47 by RouterOS 6.46.4
# software id = QCE2-AKRF
#
# model = RB2011UiAS
# serial number = C68F0B18AA8C
/interface bridge
add name=local
/interface vlan
add comment=ETHER1-VLAN832-ONT interface=ether1 name=vlan832-internet vlan-id=832
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip dhcp-client option
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833
add code=90 name=authsend value=0x00000000000000000000001a0900000558010341010dXXXXXXXXXXXXXXXXXXXXXX
/ip pool
add name=dhcp_pool4 ranges=192.168.88.2-192.168.88.254
/ip dhcp-server
add address-pool=dhcp_pool4 disabled=no interface=local name=dhcp1
/queue interface
set ether1 queue=ethernet-default
set ether3 queue=ethernet-default
/interface bridge port
add bridge=local interface=ether3
/interface list member
add interface=ether1 list=WAN
add interface=local list=LAN
/ip address
add address=192.168.88.1/24 interface=local network=192.168.88.0
/ip dhcp-client
add dhcp-options=authsend,clientid,hostname,userclass disabled=no interface=vlan832-internet
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.1
/ip firewall nat
add action=masquerade chain=srcnat comment="NAT LAN to WAN" out-interface=vlan832-internet
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh port=2200
set api disabled=yes
set winbox address=192.168.88.0/24
set api-ssl disabled=yes
/system clock
set time-zone-name=Europe/Paris
/tool bandwidth-server
set enabled=no
/tool mac-server
set allowed-interface-list=none
/tool mac-server mac-winbox
set allowed-interface-list=none
/tool mac-server ping
set enabled=no

Merci d'avance pour votre aide !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hsd le 14 juin 2020 à 18:11:24
Bonjour à tous,

Je partage avec vous comment sur mon Crotik, j’ai adapté le failover 3/4G avec Orange.
En effet, le fait d’être en IP dynamique change un peu, mais la force du Mikrotik est de pouvoir faire ce que l’on veut 

Pour commencer le paramétrage PPP. Dans mon cas, j’ai une clé USB Huawei 3131 connectée sur le port USB du Crotik.
J’ai mis 10 pour le poids de la route par défaut et info channel à 2 pour les SMS.

(https://lafibre.info/index.php?action=dlattach;topic=14613.0;attach=85025)(https://lafibre.info/index.php?action=dlattach;topic=14613.0;attach=85026;image)

J’utilise le service de dynamic DNS fourni avec le routeur. Dans le menu IP / Cloud

 (https://lafibre.info/index.php?action=dlattach;topic=14613.0;attach=85028)

J’ai ajouté dans la zone DNS de mon domaine une entrée qui pointe vers le DNS Name qui m’a été affecté.

Ensuite j’ai ajouté les routes ci-dessous.

/ip route
add comment=routespe distance=1 dst-address=8.8.4.4/32 gateway=86.245.40.1
add comment="Reach Google Via FTTH Only" distance=2 dst-address=8.8.4.4/32 type=blackhole

86.245.40.1 étant la gateway au moment ou je créé la route.

Le but est de forcer le chemin via Orange fibre pour le serveur 8.8.4.4 de google.
J’ai choisi celui-là car la probabilité de d’indisponibilité est extrêmement faible et hyper résilients chez google. Notez que ce serveur ne sera pas joignable en 3/4G, aucune importance pour moi.

Ensuite j’ai écrit le script CHANGE-IP, dont le but sera de changer la route pour le serveur 8.8.4.4 à chaque changement IP du fournisseur.

#affecte la gateway sur la route speciale pour le failover a chaque changement d'IP
 /system scheduler set VERIFY-FTTH disabled=yes
:delay 5s
 :global gw [/ip route get [find vrf-interface=vlan832] value-name=gateway];
/ip route set [find comment="routespe"] gateway=$gw;
 /system scheduler set VERIFY-FTTH disabled=no
 /ip cloud force-update

Ensuite, sur la configuration DHCP client ajoutez le script. Il s’exécutera à chaque changement d’IP. Important, ajoutez un commentaire « isp1 » qui servira au script de failover.

(https://lafibre.info/index.php?action=dlattach;topic=14613.0;attach=85026;image)
 
Ensuite voici le script de failover. Je l’ai nommé FAILOVER-4G
Son fonctionnement est simple. Je fais 4 pings sur l’IP de Google 8.8.4.4. Si aucun ne répond, je change le poids de la route par défaut à 100 soit supérieur à celle de la clé 3G. La bascule est fonctionnelle. Et je m’envoie un SMS pour me le signaler.
Dès que le ping répond à nouveau on remet le poids de la route à 1 et toujours un petit SMS.


#script test liaison principale
:global statusFibreOK;

:local number1 "+33607077777";
:local iptest1 "8.8.4.4";
:local date;
:local time;
:set date [/system clock get date];
:set time [/system clock get time];

:local MSGUP "$date $time Liaison fibre OK!";
:local MSGDOWN "$date $time Liaison fibre DOWN!";

:local result1 [/ping $iptest1 count=4];

:if ($result1 > 1 && $statusFibreOK != true)   do={
/ip dhcp-client set [find comment="isp1"] default-route-distance=1;
/tool sms send port=usb1 phone-number=$number1 message=$MSGUP channel=2;
:set statusFibreOK true;
/log warning "Good: Liaison FTTH UP";
} else={
:if ($result1 = 0 && $statusFibreOK != false)  do={
/ip dhcp-client set [find comment="isp1"] default-route-distance=100;
/tool sms send port=usb1 phone-number=$number1 message=$MSGDOWN channel=2;
:set statusFibreOK false;
/log error "ERROR: Liaison FTTH DOWN";
}
}

Ensuite dans le scheduler j’exécute ce script toutes les 30 secondes.

Simple mais efficace.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: soleshoe le 07 juillet 2020 à 13:08:38
Hello à tous,

Ça fait un moment que j'ai décroché sur le remplacement de la livebox par un routeur Mikrotik, et avant de me retaper l'intégralité des échanges qui ont bien grossis depuis, je voudrai m'assurer d'un point auquel je n'avais pas trouvé réponse :

Est-il possible de remplacer la livebox par un CRS328-24P-4S en y connectant directement le module SFP de la livebox ?
(si ce n'est toujours pas possible, je peux éventuellement lui adjoindre un routeur Mikrotik, mais ce serait dommage).

Je n'arrive pas à déterminer si le CRS328-24P-4S peut faire fonctionner le module SFP orange, si quelqu'un peut me renseigner ce serait top !

Une grand merci à celles et ceux qui pourront m'aider ! 👍
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: benoitc le 08 juillet 2020 à 08:09:38
apres avoir lu ce thread il semble que certains materiels mikrotik sont pas efficace (switch-rules?) Du coup quoi prendre qui soit rackable?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tarteens le 12 novembre 2020 à 11:32:46

Bonjour (et désolé pour la question dupliquée)

comme beaucoup, je réfléchie à me débarrasser de ma LB Play.
Actuellement sur une offre Orange (1GB/600mbits) , et avec un ONT externe, je souhaiterais passer sur un équipement autre , et bien plus performant que l'actuelle livebox.
Je n'utilise , ni la TV ,  ni le TEL donc aucune raison de garder la LB.

Après avoir parcourus / fait des recherches , je vois qu'il existe plusieurs solutions comme les routeurs :
- Ubiquiti Edge Router
- Mikrotik
- Netgear Nighthawk (XR500/XR700, R7000,R9000)


La question que je me pose, c'est que dans la plupart des tutos (notamment sur les Ubiquiti) il est necessaire d'avoir un 2nd routeur-wifi , car l'ER ne sert qu'a faire le pont entre le WAN(ONT) et un LAN sur un port dédié, correct ?

En est-il de même avec les netgear / microtek  ? on il est possible d'avoir un tout-en-un ?

Le Mikrotik hAP AC3 semble correspondre à mes besoins, mais est-il assez performant pour tenir les 1gb dl/600mbit up ? a minima j'ai besoin de brancher mon PC,NAS,Nvida Shield en filaire, et d'avoir un wifi correct pour le reste de équipements connectés.

merci d'avance.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tarteens le 16 novembre 2020 à 12:38:08
Ma question est peut être pas claire , en gros est-ce que ce setup est possible (et surtout 1Gbs)
 
ONT -> eth1 (WAN)
            eth2 -> PC1
            eth3 -> Shield
            eth4 -> NAS

ou alors on est obligé de faire 
ONT -> eth1 (WAN)
       -> eth2 -> switch/AP -> PC1
                           -> Shield
                           -> NAS

merci d'avance
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 18 novembre 2020 à 12:37:50
D'après leurs tests, ca route pas loin de 2Gbps , 4 CPU à ~700Mhz, ca devrait le faire oui :-)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tarteens le 20 novembre 2020 à 07:25:58
D'après leurs tests, ca route pas loin de 2Gbps , 4 CPU à ~700Mhz, ca devrait le faire oui :-)

ok merci pour ca, mais ca réponde pas a mon autre intérrogation : faut-il oui ou non un équipement supplémentaire pour distrubé le LAN ?

ONT -> eth1 (WAN)
            eth2 -> PC1
            eth3 -> Shield
            eth4 -> NAS

ou alors on est obligé de faire 
ONT -> eth1 (WAN)
       -> eth2 -> switch/AP -> PC1
                           -> Shield
                           -> NAS
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Gnubyte le 20 novembre 2020 à 08:13:45
Certains routeurs Mikrotik sont dotés d'un switch mais le plus sûr reste encore d'utiliser l'option numéro 2 avec un switch dédié.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tarteens le 20 novembre 2020 à 09:44:42
Certains routeurs Mikrotik sont dotés d'un switch mais le plus sûr reste encore d'utiliser l'option numéro 2 avec un switch dédié.

Merci pour ce complement d'information

Si je comprend bien ces schema , les 2 modèles ci dessous sont doté d'un switch , on est d'accord ?

Hex S
(https://i.mt.lv/cdn/product_files/RB760iGS-esw3_190600.png)

hap AC3
(https://i.mt.lv/cdn/product_files/RBD53iG-5HacD2HnD_201031.png)


du coup soit je prend un Hex S + un AP wifi  , ou le hAp AC3 qui devrait pouvoir tout faire..
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: tarteens le 02 décembre 2020 à 20:43:40
Du coup je me répond à moi même , j'ai recu le hAp ac3.

Et ben tout fonctionne out-of-the-box,

j'ai appliqué les commandes ipv4 de ce posts :https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg744800/#msg744800

j'ai appliqué ces règles de firewall là : https://wiki.mikrotik.com/wiki/Basic_universal_firewall_script
j'ai configuré le Wifi pour changer le SSID et la clé WPA2

Bref ca tabasse en ethernet j'ai 960gbit en dl / 460 en upload , d'ailleurs tous les ports ether2 à ether5 sont directement connecté sur le bridge , j'ai rien eu besoin de configuré.
en wifi sur mon Mi 8 , je suis ~460 en dl & upload

et le routeur ce touche la nouille en terme de CPU

Bref c'est du beau matériel, c'est bien plus compliqué (et complet) que tout ce que j'ai pu touché (bon a part un view linksys sous dd-wrt)

Bref , au revoir la Livebox !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cetipabo le 03 décembre 2020 à 13:41:07
Bonjour, quelqu'un sait-il si la config proposée marcherait sur un RB2011UiAS-RM (https://mikrotik.com/product/RB2011UiAS-RM)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 04 avril 2021 à 19:46:04
Bonsoir à tous,

J'ai reçu 3 SFP ONT G-010S-A, j'ai un TP-LINK MC220L et Mikrotik hEX S pour remplacer deux livebox 5...
J'ai bien reprogrammé les SFP ONT avec MfrID, G984Serial et le HardwareVersion pour matcher les valeurs de ma Livebox 5.

J'ai ensuite branché le SFP ONT dans le port sfp1 du Mikrotik :
- j'ai bien le statut O5 sur le SFP ONT
- j'ai bien les différents vlan sur le SFP ONT (832, etc...)

Puis je fais une conf Mikrotik standard ou je fais ma CoS 6 pour le dhcp request et j'envoi les options 60,61,77 et 90 en version longue (d'après les infos de liveboxtools)
Mon soucis DHCP-client en searching....  je vois des paquets partir sur le sfp1 mais rien ne revient, une idée ?

Ma conf est très simple :

/interface vlan add interface=sfp1 loop-protect-disable-time=00:05:00 loop-protect-send-interval=00:00:05 name=vlan832 vlan-id=832
/interface bridge add name=brWAN
/interface bridge port add bridge=brWAN interface=vlan832
/interface bridge filter add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP IPv4 request" mac-protocol=ip new-priority=6 out-interface=vlan832 passthrough=yes src-port=68
/ip dhcp-client option add code=60 name=vendor-class-identifier value=0x736167656d
/ip dhcp-client option add code=61 name=client-identifier value=0x01xxxxxxxxxxxx
/ip dhcp-client option add code=77 name="User Class Information" value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834
/ip dhcp-client option add code=90 name=Authentification value= 0x00000000000000000000001a0900000558010341010dxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxen_version_longue
/ip dhcp-client add interface=brWAN dhcp-options="vendor-class-identifier,client-identifier,User Class Information,Authentification" add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes disabled=no
/ip firewall nat add action=masquerade chain=srcnat comment="NAT LAN to WAN" out-interface=brWAN

Merci d'avance

Nicolas
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 05 avril 2021 à 09:44:05
Bonsoir à tous,

J'ai reçu 3 SFP ONT G-010S-A, j'ai un TP-LINK MC220L et Mikrotik hEX S pour remplacer deux livebox 5...
J'ai bien reprogrammé les SFP ONT avec MfrID, G984Serial et le HardwareVersion pour matcher les valeurs de ma Livebox 5.

J'ai ensuite branché le SFP ONT dans le port sfp1 du Mikrotik :
- j'ai bien le statut O5 sur le SFP ONT
- j'ai bien les différents vlan sur le SFP ONT (832, etc...)

Puis je fais une conf Mikrotik standard ou je fais ma CoS 6 pour le dhcp request et j'envoi les options 60,61,77 et 90 en version longue (d'après les infos de liveboxtools)
Mon soucis DHCP-client en searching....  je vois des paquets partir sur le sfp1 mais rien ne revient, une idée ?

Ma conf est très simple :

/interface vlan add interface=sfp1 loop-protect-disable-time=00:05:00 loop-protect-send-interval=00:00:05 name=vlan832 vlan-id=832
/interface bridge add name=brWAN
/interface bridge port add bridge=brWAN interface=vlan832
/interface bridge filter add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP IPv4 request" mac-protocol=ip new-priority=6 out-interface=vlan832 passthrough=yes src-port=68
/ip dhcp-client option add code=60 name=vendor-class-identifier value=0x736167656d
/ip dhcp-client option add code=61 name=client-identifier value=0x01xxxxxxxxxxxx
/ip dhcp-client option add code=77 name="User Class Information" value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834
/ip dhcp-client option add code=90 name=Authentification value= 0x00000000000000000000001a0900000558010341010dxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxen_version_longue
/ip dhcp-client add interface=brWAN dhcp-options="vendor-class-identifier,client-identifier,User Class Information,Authentification" add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes disabled=no
/ip firewall nat add action=masquerade chain=srcnat comment="NAT LAN to WAN" out-interface=brWAN

Merci d'avance

Nicolas

Après quelques capture et analyse dans Wireshark je viens de découvrir que mon bridge filter ne marche pas et ne mets pas la CoS à 6 pour le DHCP Request (en fait c'est le vlan-priority que l'on change à 6)
Je cherche et j'investigue...

Pour info Mikrotik en version stable 6.48.1, sur le port ether1 j'ai mon TPLink avec le SFP ONT (tout est ok) et je suis sur le port ether3 en direct avec le laptop.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 05 avril 2021 à 18:04:53
Après quelques capture et analyse dans Wireshark je viens de découvrir que mon bridge filter ne marche pas et ne mets pas la CoS à 6 pour le DHCP Request (en fait c'est le vlan-priority que l'on change à 6)
Je cherche et j'investigue...

Pour info Mikrotik en version stable 6.48.1, sur le port ether1 j'ai mon TPLink avec le SFP ONT (tout est ok) et je suis sur le port ether3 en direct avec le laptop.

Suite et fin de mes tests actuel !
Il y a quelques mois j'étais sur un hEX PoE pour les premiers tests avec une Livebox Pro 4 et un ONT Huawei.
Aujourd'hui sur la Livebox Pro 5 et mon nouveau hEX S qui ne supporte pas les switch rule et ne peut pas faire le changement sur un vlan avec un bridge filter.
De plus il sera un goulot d'étranglement, j'ai donc fait un retour du hEX S et j'ai pris un RB2011 qui va supporter les switch rule sur le port sfp, à suivre...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cetipabo le 05 avril 2021 à 18:33:56
@nscheffer
le rb2011 il est pas un peu anémique avec son cpu 1 coeur @600mhz ??
prends un RB3011, il a les switch rules, et le CPU a 2x 1.4Ghz et largement mieux  :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Gnubyte le 05 avril 2021 à 18:35:37
@nscheffer

Oui, que n'as tu pas pris un CCR2004 ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 05 avril 2021 à 18:42:40
@nscheffer

Oui, que n'as tu pas pris un CCR2004 ?

Bonjour #Gnubyte,

Je travaille chez Fortinet et j'ai pu avoir un très gros Firewall avec toutes options en sfp et sfp+ avec deux Fibre Orange (Livebox 5 2Gbps/600Mbps et Livebox 5 Pro 1Gbps/1Gbps).
Pour le moment un case est ouvert chez Fortinet pour ajouter le changement de CoS sur un paquet initié depuis le Firewall et non traversant le Firewall...

En attendant j'ai juste besoin de deux boitiers transparent en provisoire qui :
- supporte un SFP ONT Nokia G-010S-A (j'en ai 3 !)
- sans limitation de débit savent faire le fameux changement de CoS sur un DHCPv4 Request et DHCPv6-PD Solicit

Peu de modèles Mikrotik savent faire cela sur un port sfp...
Bien sur le CCR2004 est séduisant mais en doublon avec mon Firewall qui lui arrive à déchiffrer du SSL/https à 1Gbps et appliquer toute la panoplie Cyber de Fortinet...
De mémoire il me semble que le CCR2004 ne support pas le G-010S-A ?

Au passage bravo encore à ton travail remarquable pour passer le mur du Giga... ce sera la prochaine étape pour moi.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 05 avril 2021 à 18:46:25
@nscheffer
le rb2011 il est pas un peu anémique avec son cpu 1 coeur @600mhz ??
prends un RB3011, il a les switch rules, et le CPU a 2x 1.4Ghz et largement mieux  :)

@cetipabo

J'ai bien cherché avant de me décider et poser plusieurs questions sur le forum de Mikrotik mais d'après le dernier wiki de Mikrotik (https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features) le RB3011 ne supporte pas les switch rules sur le port sfp...
J'ai juste besoin d'une boite en mode transparent qui en fait que la CoS 6 de manière provisoire car quand ce sera supporté sur le Fortinet je mettrai le SFP ONT directement dedans....
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cetipabo le 05 avril 2021 à 18:52:21
@cetipabo

J'ai bien cherché avant de me décider et poser plusieurs questions sur le forum de Mikrotik mais d'après le dernier wiki de Mikrotik (https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features) le RB3011 ne supporte pas les switch rules sur le port sfp...
ha bon ???
Pourtant d'après le diagrame, le switch QCA8337 est partagé avec le SFP ?? ou alors j'ai pas compris...
(https://i.mt.lv/cdn/product_files/RB3011UiAS-160307123613_160313.png)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 05 avril 2021 à 18:56:07
J'ai pensé la même chose que toi au départ mais d'après le wiki il ne supporte pas les switch rule sur le port sfp et sur le forum Mikrotik j'ai posé la question et la réponse était RB2011xx pour du sfp et le CRS 305 pour du sfp+
Le CRS305 je l'ai eu en test et le SFP ONT G-010S-A n'était pas reconnu..

Sur le RB3011 le soucis je pense est le switch qui doit débrayer quand on insère un sfp et du coup comme le dit le wiki switch rule uniquement sur les ports ethernet...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cetipabo le 05 avril 2021 à 18:57:48
Citation de: nscheffer
Sur le RB3011 le soucis je pense est le switch qui doit débrayer quand on insère un sfp et du coup comme le dit le wiki switch rule uniquement sur les ports ethernet...
effectivement c'est que je viens de comprendre en relisant 10x la ligne en bas du diagramme...Zut moi qui lorgnais sur ce modèle...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 05 avril 2021 à 18:59:37
effectivement c'est que je viens de comprendre en relisant 10x la ligne en bas du diagramme...Zut moi qui lorgnais sur ce modèle...

Le gros avantage des switch rule c'est que c'est vraiment wire speed (ca ne consomme rien en CPU) alors qu'un bridge filter il faut beaucoup de patate pour tenir et/ou dépasser le Giga.
Par contre si tu as l'intention de ne pas utiliser le port sfp cela reste un bon modèle car tu as deux switch chip (un dans chaque QCA8337). Tu peux alors faire des trunk (802.3ad) sur un autre switch qui aura lui des ports sfp/sfp+
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 29 décembre 2021 à 14:42:16
Hello,

Suite a un demenagement (toujours chez Sosh / Orange), je n'arrive plus a re-configurer mon Mikrotik Cloud Router (CRS109-8G-1S-2HnD, RouterOS v6.48.2 (stable)) avec un TP Link MC220L en front, et un GPON SFP ONT Sercomm FGS202.

La Livebox 4 fonctionne correctement. Le mikrotik avec le TP Link MC 220 L fonctionnaient parfaitement a mon ancienne adresse.

Quelles que soit les configurations (DHCP ou PPPoE) que je mets en place, je ne vois pas de Rx sur l'ether1, rien... Les LEDs sur le TP Link sont bien vertes statiques (ne clignottent pas).

Avez vous une idee de comment regler la situation?

Voici la full configuration actuelle:
# dec/29/2021 14:29:46 by RouterOS 6.48.2
# software id = FMS1-XJ8N
#
# model = CRS109-8G-1S-2HnD
# serial number = 883E070BC618
/interface bridge
add admin-mac=64:D1:54:F9:FB:0D auto-mac=no comment=defconf name=bridge
add fast-forward=no name=orange-832 protocol-mode=none
/interface vlan
add interface=ether1 name=ether1.832 vlan-id=832
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa2-psk mode=dynamic-keys name=wifi-passphrase supplicant-identity=MikroTik wpa2-pre-shared-key=XXXXX
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge \
    security-profile=wifi-passphrase ssid=MikroTik-F9FB15 wireless-protocol=802.11
/ip dhcp-client option
add code=90 name=authsend value=0x0000000000000000000000XXXXXXXXXXXXXXXXXXXXXX
add code=60 name=vendor-class-identifier value=0x736167656d
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834
add code=61 name=vendor-client-identifier value=0x0887C63B2760
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf
/interface bridge filter
# no interface
add action=set-priority chain=output new-priority=6 out-interface=*C
add action=set-priority chain=output dst-port=67 ip-protocol=udp mac-protocol=ip new-priority=6 out-interface=ether1.832 src-port=68
add action=set-priority chain=output dst-port=547 ip-protocol=udp mac-protocol=ipv6 new-priority=6 out-interface=ether1.832 src-port=546
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=ether6
add bridge=bridge comment=defconf interface=ether7
add bridge=bridge comment=defconf interface=ether8
add bridge=bridge comment=defconf interface=sfp1
add bridge=bridge comment=defconf interface=wlan1
add bridge=orange-832 interface=ether1.832
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0
/ip dhcp-client
add dhcp-options=authsend,vendor-class-identifier,userclass disabled=no
add dhcp-options=authsend,userclass,vendor-class-identifier disabled=no interface=orange-832
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan
/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
/system clock
set time-zone-name=Europe/Paris
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cetipabo le 29 décembre 2021 à 17:06:45
salut, tu utilises la chaine d'authentification courte ou longue pour l'option 90 ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 29 décembre 2021 à 17:13:05
@cetipabo j'ai essaye avec la chaine courte et longue sur l'auth sur l'option DHCP 90 selon https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/ .
La chaine courte etant les 22 '0' suivi du fti/ username en hexa, et la chaine longue etant avec le mdp et le salt etc
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 29 décembre 2021 à 17:20:07
@cetipabo j'ai essaye avec la chaine courte et longue sur l'auth sur l'option DHCP 90 selon https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/ .
La chaine courte etant les 22 '0' suivi du fti/ username en hexa, et la chaine longue etant avec le mdp et le salt etc

Si tu as un SFP ONT avec un TP Link 220 tu peux faire une capture et regarder dans Wireshark le résultat exact de ce que fait ta Livebox.
Sinon tu peux aussi utiliser l'outil de liveboxinfos.ga pour récupérer les différentes options DHCP que ta livebox utilise pour se connecter à ton OLT.

Dans les deux cas pour ma part (je suis dans le 78) c'est bien la chaîne longue qui est utilisée et j'ai juste fait un copier coller et ca marche nickel...

Edit Vivien : Version récupérée via Archive.org
Liveboxinfo
LiveBoxInfo 2.0.15 pour LiveBox 3, 4 et 5 (https://lafibre.info/images/routeur/LiveboxInfov2.0.15.zip)
LiveBoxInfo 1.9.5 pour LiveBox 2 (https://lafibre.info/images/routeur/LiveboxInfov1.9.5.zip)

LBMonitor
LBMonitor 2.6.4 pour LiveBox 3 et 4 (https://lafibre.info/images/routeur/LBmonitor2.6.4.zip)
LBMonitor 2.4 pour LiveBox 2 (https://lafibre.info/images/routeur/LBmonitor2.4.zip)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 29 décembre 2021 à 17:37:38
@nscheffer le SFP ONT de la LB n'est pas le meme que celui du Mikrotik. Comment je peux faire une capture du reseau pour voir ce que la LB envoie? Je n'ai qu'une carte reseau sur mon ordi. Je me plug dessus en ethernet a la place de l'eth du SFP de la LB et je sniff le reseau?
Pour liveboxinfos.ga , je n'ai pas de Windows, je suis sous Linux.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 29 décembre 2021 à 17:45:12
@nscheffer le SFP ONT de la LB n'est pas le meme que celui du Mikrotik. Comment je peux faire une capture du reseau pour voir ce que la LB envoie? Je n'ai qu'une carte reseau sur mon ordi. Je me plug dessus en ethernet a la place de l'eth du SFP de la LB et je sniff le reseau?
Pour liveboxinfos.ga , je n'ai pas de Windows, je suis sous Linux.

Si tu as un GPON SFP ONT Sercomm FGS202 avec ta livebox, tu le mets dans le TP Link MC 220 et sur la sortie Ethernet du TP Link 220 tu branches un switch avant de le connecter à la livebox.
Tu branches ensuite ton ordi sur le switch et tu fais une capture Wireshark quand tu démarres la livebox tu auras ainsi tous les paramètres que tu cherches.

Pour la deuxième option, je suis sur Mac, j'utilise VMware pour lancer Windows avec l'outil en question qui permet sur une livebox de récupérer les mêmes paramètres.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 29 décembre 2021 à 17:50:08
Bien vu, je vais aller me chercher un switch dans les prochains jours pour faire la capture :)
Je vous tiens au courant. Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cetipabo le 29 décembre 2021 à 18:25:20
il me semble que liveboxinfos marche avec Wine sous linux.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 30 décembre 2021 à 22:34:08
Ok, je viens de sniff le reseau de ma LB4.

Je vois dans la DHCP Discover les 3 options DHCP suivantes:
Code 60 Vendor Class Identifier:
sagem
736167656d

Code 77 User Class Information:
+FSVDSL_livebox.Internet.softathome.Livebox4
2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834

Code 90 AuthSend (Long String Authentication):
00000000000000000000001a09xxxxxxxx

Je vais essayer de copier exactement la meme chose dans mon Mikrotik Cloud Router et sniff le reseau ensuite pour voir si la priority 6 du VLAN est bien mise aussi.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 30 décembre 2021 à 22:46:53
Ok, je viens de sniff le reseau de ma LB4.

Je vois dans la DHCP Discover les 3 options DHCP suivantes:
Code 60 Vendor Class Identifier:
sagem
736167656d

Code 77 User Class Information:
+FSVDSL_livebox.Internet.softathome.Livebox4
2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834

Code 90 AuthSend (Long String Authentication):
00000000000000000000001a09xxxxxxxx

Je vais essayer de copier exactement la meme chose dans mon Mikrotik Cloud Router et sniff le reseau ensuite pour voir si la priority 6 du VLAN est bien mise aussi.

Il te manque la 61 pour IPv4.
Attention pour ipv6 elles sont différentes
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 30 décembre 2021 à 22:59:17
Bien vu pour le code 61, je viens de le rajouter, meme constat: je n'ai aucun retour d'Orange / la fibre. Rien dans Wireshark, je ne vois que mes DHCP Discover partir dans void.
Serait-ce mon TP Link MC220L qui est mort? Mon GPON SFP ONT Sercomm FGS202?

J'ai repere aussi des differents DHCP Parameter Request List, meme si je ne pense pas que ce soit lie a mon probleme:
Missing Option 15 Domain Name
Missing Option 28 Broadcast Address
Missing Option 51 IP Address Lease Time
Missing Option 58 Renewal Time Value
Missing Option 59 Rebinding Time Value
Missing Option 119 Domain Search
Missing Option 120 SIP Server
Missing Option 125 V-I Vendor Specific Information
Extra Option 121 Classless Static Router
Extra Option 33 Static Route
Extra Option 42 Network Time Protocol Servers
Extra Option 138 CAPWAP Access Controllers
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 30 décembre 2021 à 23:03:03
Bien vu pour le code 61, je viens de le rajouter, meme constat: je n'ai aucun retour d'Orange / la fibre. Rien dans Wireshark, je ne vois que mes DHCP Discover partir dans void.
Serait-ce mon TP Link MC220L qui est mort? Mon GPON SFP ONT Sercomm FGS202?

J'ai repere aussi des differents DHCP Parameter Request List, meme si je ne pense pas que ce soit lie a mon probleme:
Missing Option 15 Domain Name
Missing Option 28 Broadcast Address
Missing Option 51 IP Address Lease Time
Missing Option 58 Renewal Time Value
Missing Option 59 Rebinding Time Value
Missing Option 119 Domain Search
Missing Option 120 SIP Server
Missing Option 125 V-I Vendor Specific Information
Extra Option 121 Classless Static Router
Extra Option 33 Static Route
Extra Option 42 Network Time Protocol Servers
Extra Option 138 CAPWAP Access Controllers

Dans la configuration sur le Mikrotik en plus des options nécessaires pour le DHCP request en IPV4 il y a bien aussi la CoS à 6 uniquement pour les requêtes DHCP le tout dans le vlan 832 ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 30 décembre 2021 à 23:09:13
Heu, peut etre que j'ai fait une erreur a ce niveau la, voici comment j'ai configure mon bridge / vlan sur l'ether1:
/interface vlan add interface=ether1 name=ether1.832 vlan-id=832
/interface bridge add fast-forward=no name=orange-832 protocol-mode=none
/interface bridge filter add action=set-priority chain=output dst-port=67 ip-protocol=udp mac-protocol=ip new-priority=6 out-interface=ether1.832 src-port=68
/interface bridge filter add action=set-priority chain=output dst-port=547 ip-protocol=udp mac-protocol=ipv6 new-priority=6 out-interface=ether1.832 src-port=546
/interface bridge port add bridge=orange-832 interface=ether1.832


La full configurationL:

# dec/30/2021 23:04:48 by RouterOS 6.48.2
# software id = FMS1-XJ8N
#
# model = CRS109-8G-1S-2HnD
# serial number = 883E070BC618
/interface bridge
add admin-mac=64:D1:54:F9:FB:0D auto-mac=no comment=defconf name=bridge
add fast-forward=no name=orange-832 protocol-mode=none
/interface vlan
add interface=ether1 name=ether1.832 vlan-id=832
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa2-psk mode=dynamic-keys name=wifi-passphrase supplicant-identity=MikroTik wpa2-pre-shared-key=XXXXXX
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge \
    security-profile=wifi-passphrase ssid=MikroTik-F9FB15 wireless-protocol=802.11
/ip dhcp-client option
add code=90 name=authsend value=\
    0x00000000000000000000001a09XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
add code=60 name=vendor-class-identifier value=0x736167656d
add code=77 name=user-class-information value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834
add code=61 name=vendor-client-identifier value=0xXXXXXXXXXXXX
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf
/interface bridge filter
# no interface
add action=set-priority chain=output new-priority=6 out-interface=*C
add action=set-priority chain=output dst-port=67 ip-protocol=udp mac-protocol=ip new-priority=6 out-interface=ether1.832 src-port=68
add action=set-priority chain=output dst-port=547 ip-protocol=udp mac-protocol=ipv6 new-priority=6 out-interface=ether1.832 src-port=546
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=ether6
add bridge=bridge comment=defconf interface=ether7
add bridge=bridge comment=defconf interface=ether8
add bridge=bridge comment=defconf interface=sfp1
add bridge=bridge comment=defconf interface=wlan1
add bridge=orange-832 interface=ether1.832
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0
/ip dhcp-client
add dhcp-options=authsend,vendor-class-identifier,user-class-information disabled=no
add dhcp-options=vendor-class-identifier,vendor-client-identifier,user-class-information,authsend disabled=no interface=orange-832
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan
/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
/system clock
set time-zone-name=Europe/Paris
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 30 décembre 2021 à 23:25:26
Idem en PPPoE sur le VLAN 835, je ne vois que des packets sortir et absolument aucune reponse de ma fibre / TP Link / GPON.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 30 décembre 2021 à 23:41:32
On est d'accord que le GPON / boitier externe de la fibre devrait marcher de la meme maniere que mon GPON TP Link MC220L + SFP Sercomm?
J'ai tester de les switch, et je ne vois toujours pas de packets de la part de la fibre / orange entrant.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 30 décembre 2021 à 23:59:31
Je viens de recevoir le DHCP Offer avec le GPON de la LB avec une vingtaine de DHCP Discover.

Apres le demenagement, je crois que l'installateur Fibre m'a rajoute ce boitier externe, et qu'avant il y avait un SFP Sercomm directement dans la LB que j'ai re-utilise dans mon GPON TP Link. Mais je ne suis plus trop sur de moi.
Je vais continuer mes tests :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 31 décembre 2021 à 08:02:00
Suite a un demenagement (toujours chez Sosh / Orange), je n'arrive plus a re-configurer mon Mikrotik Cloud Router (CRS109-8G-1S-2HnD, RouterOS v6.48.2 (stable)) avec un TP Link MC220L en front, et un GPON SFP ONT Sercomm FGS202.
Je ne suis pas certain de bien comprendre…. Le SFP FGS202 c’est celui de l’ancien logement ? Les ONT sont enregistrés dans la configuration de l’OLT côté opérateur donc clairement on ne peut pas les réutiliser après déménagement (sauf à convaincre le support technique au 3900 d’enregistrer son numéro de série dans le nouvel OLT…).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 31 décembre 2021 à 09:30:36
Je viens de recevoir le DHCP Offer avec le GPON de la LB avec une vingtaine de DHCP Discover.

Apres le demenagement, je crois que l'installateur Fibre m'a rajoute ce boitier externe, et qu'avant il y avait un SFP Sercomm directement dans la LB que j'ai re-utilise dans mon GPON TP Link. Mais je ne suis plus trop sur de moi.
Je vais continuer mes tests :)

Dans ton nouveau logement tu as la fibre qui marche avec quoi : Livebox + SFP ONT Sercom ou Livebox avec la Fibre directement dans la Livebox ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: florian367 le 01 janvier 2022 à 12:47:52
Ok, merci zoc, c'est pour cela. J'essayais de faire fonctionner le mikrotik avec le SFP FGS202 de l'ancien logement.

Dans le nouveau logement, l'installateur m'a donne un boitier externe fibre avec la fibre directement branche dessus sans SFP, relie a la LB par ethernet.
J'ai reutilise ce boitier sur le mikrotik et tout fonctionne parfaitement.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 01 janvier 2022 à 20:20:07
Ok, merci zoc, c'est pour cela. J'essayais de faire fonctionner le mikrotik avec le SFP FGS202 de l'ancien logement.

Dans le nouveau logement, l'installateur m'a donne un boitier externe fibre avec la fibre directement branche dessus sans SFP, relie a la LB par ethernet.
J'ai reutilise ce boitier sur le mikrotik et tout fonctionne parfaitement.

Si ton SFP FGS202 est celui de ton ancien logement et que le nouveau logement fonctionne avec une Livebox et un ONT externe, dans ce cas il est pas possible de connecter ton SFP FGS202 avec un TP LINL MC 220 par exemple sur la Livebox ou le Mikrotik de ton nouveau logement.

Seul le boitier actuel ONT que tu as dans ton nouveau logement est reconnu par ton OLT chez Orange. Pour changer d'ONT tu dois lui mettre le même serial que celui de ton ONT actuel qui fonctionne.
Si je me trompe pas c'est une manip pratiquement impossible à faire avec un SFP FGS202.

Ton ONT actuel officiel te permet de mettre un Mikrotik ou autre chose très facilement à la place de la Livebox.
Si tu veux passer la barrière du Giga et taquiner les sommets au dela de 2G comme Gnubyte, qui excelle sur le sujet dans ce cas il te faut un autre ONT mais pas que...

Dans mon cas j'ai sur mes deux Fibres les nouveaux ONT LEOX de Pologne pour un cout très faible ~20€ avec encore deux Livebox 5 ! J'attends avec impatience la nouvelle version du LEOX qui fera 2.5Gbps en Ethernet en standard... et je pourrai aussi virer mes deux Livebox 5.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 03 janvier 2022 à 16:43:07
Je complète en disant qu'il est possible - lors d'un déménagement - de garder le FGS202. Il faut pour cela préciser à Orange que l'on déménage et que l'on souhaite garder son matériel actuel , puis, lors de l'installation de la prise par le technicien dans le nouveau logement, lui préciser que l'on veut garder le FGS202. Il va alors appeler le service technique Orange, donner le numéro de série du FGS202, et le déclarer sur les infras Orange.
Ensuite, ca prend 12 à 24h pour qu'il soit reconnu.

J'ai fait exactement cette manip, lorsque j'ai déménagé.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: mobyfab le 04 janvier 2022 à 19:54:21
Pour ceux qui utilisent un routeur avec switch intégré (ici un Hap AC²) il existe un moyen de contourner le manque de fastpath en upload.

Le soucis: on doit utiliser un VLAN pour communiquer avec Orange. Le fait de tagger en sortie via l'interface nous prive de cette acceleration, et limite la vitesse à la puissance CPU.
Sur un switch on ferait ça avec le bridge mais l'activer (VLAN filtering) nous prive de l'accélération hardware car pas supporté. (Seulement CRS***)

La solution: le switch intégré QCA8327 qui va tag/untag pour nous, en hardware.

Selon la documentation:
Citer
add-if-missing - adds a VLAN tag on egress traffic and uses default-vlan-id from the ingress port. Should be used for trunk ports.
Il faut donc:

(https://i.imgur.com/3GmSYbc.png)
En CLI:
/interface ethernet switch port
set 0 vlan-header=add-if-missing vlan-mode=fallback
set 5 default-vlan-id=832 vlan-header=always-strip
/interface ethernet switch vlan
add comment="Orange Net" independent-learning=no ports=ether1,switch1-cpu switch=switch1 vlan-id=832

Il faut ensuite désactiver les interfaces VLAN et utiliser l'interface directement (ether1 dans mon cas)

Résultat: 600Mbps (limite FAI) pour ~25% sur un core vs 450Mbs et 100% sur un core

Limitations:
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 04 janvier 2022 à 23:32:28
Le QCA8327 supporte la switch rule pour mettre la CoS à 6 sur les paquets DHCP ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 05 janvier 2022 à 10:45:36
Le QCA8327 supporte la switch rule pour mettre la CoS à 6 sur les paquets DHCP ?

Atheros8327 : 92 règles.

https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 05 janvier 2022 à 10:53:04
J'me méfie de ce tableau, ce n'est pas parcequ'un nombre de règle est indiqué, que toutes les règles possibles sont forcément supportées... J'en ai déjà fait l'expérience (malheureuse). Et du coup c'est pour ça que je pose la question...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 05 janvier 2022 à 11:02:39
J'me méfie de ce tableau, ce n'est pas parcequ'un nombre de règle est indiqué, que toutes les règles possibles sont forcément supportées... J'en ai déjà fait l'expérience (malheureuse). Et du coup c'est pour ça que je pose la question...

Ah tiens, tu peux préciser ?
Ca ne m'est jamais arrivé. J'aurai imaginé que si le switch chip supporte des règles, il supporte tout type de règles de switch.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 05 janvier 2022 à 17:00:36
Il me semble que c'était sur mon bref passage en RB5009. Le 88E6393X est marqué 256 règles, et j'avais tenté, pour contourner le bug actuel de non fonctionnement des filtres bridge sur RoS7, de passer par une switch rule. Non supporté. :(
C'est d'ailleurs à cause de ça que j'ai renvoyé le 5009, et que j'ai pris un CCR2004 à la place. Sauf que grosse nouille que je suis, j'ai pris le CCR2004 en RoS7 only. Qui donc avait le même bug  :-X . J'ai pas voulu faire le chieur outre mesure, j'ai gardé le CCR et j'ai mis en CRS305 en série pour faire la CoS en attendant le débuggage de RoS7 (je sais, ça risque d'être long...)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: mobyfab le 05 janvier 2022 à 21:04:17
Le QCA8327 supporte la switch rule pour mettre la CoS à 6 sur les paquets DHCP ?

Oui
J'avais fais un post avec ma config ici:
https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/msg744910/#msg744910
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 05 janvier 2022 à 23:17:14
Il me semble que c'était sur mon bref passage en RB5009. Le 88E6393X est marqué 256 règles, et j'avais tenté, pour contourner le bug actuel de non fonctionnement des filtres bridge sur RoS7, de passer par une switch rule. Non supporté. :(
C'est d'ailleurs à cause de ça que j'ai renvoyé le 5009, et que j'ai pris un CCR2004 à la place. Sauf que grosse nouille que je suis, j'ai pris le CCR2004 en RoS7 only. Qui donc avait le même bug  :-X . J'ai pas voulu faire le chieur outre mesure, j'ai gardé le CCR et j'ai mis en CRS305 en série pour faire la CoS en attendant le débuggage de RoS7 (je sais, ça risque d'être long...)

Ok ok, ouai Mikrotik c'est pas tout rose non plus hein, on est d'accord.
Moi aussi je jongle dans le matos pour m'en sortir, mais j'y arrive au final, tout comme toi
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nonolk le 06 janvier 2022 à 10:54:17
Bonjour a tous,

Je me permet de repondre a ce thread, et de confirmer que les switchs rules de doctorrock fonctionnent bien, sur un rb3011 en ROS 7.1.1.

Si vous voulez je peut poster ma conf, sachant que sans la COS à 6 je n'obtient pas d'IP...

Bonne journée
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: xommit le 09 janvier 2022 à 01:27:44
Bonjour a tous,

Je me permet de repondre a ce thread, et de confirmer que les switchs rules de doctorrock fonctionnent bien, sur un rb3011 en ROS 7.1.1.

Si vous voulez je peut poster ma conf, sachant que sans la COS à 6 je n'obtient pas d'IP...

Bonne journée

Bonjour à tous,
Je suis actuellement en fibre chez Sosh et j'utilise un système Orbi à la place de la Livebox.
Ne trouvant pas extraordinaire le wifi, je souhaiterai passer par un combo routeur+APs

Aujourd'hui:
FGS202/MC220L -- Orbi

Demain:
FGS202/MC220L -- Mikrotik(RB3011, RB4011, RB5009,...  ??) -- 2x Aruba AP22 (sur les ports du routeur).

Actuellement c'est plug & play, Orbi a configuré automatiquement.
Après la lecture du post je pense être capable de configurer le routeur MAIS nonolk je suis preneur de ta configuration.

Je suis à l'heure actuelle en hésitation sur le modèle du MikroTik. De mon point de vue, le rb3011 serait le choix le plus judicieux, mais le RB5009 est très séduisant (performance et taille)
Qu'en pensez vous ?

Merci à vous tous.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Gnubyte le 09 janvier 2022 à 12:16:08
Je suis à l'heure actuelle en hésitation sur le modèle du MikroTik. De mon point de vue, le rb3011 serait le choix le plus judicieux, mais le RB5009 est très séduisant (performance et taille)
Qu'en pensez vous ?

Merci à vous tous.

Le RB3011 peut éventuellement manquer de souffle pour le 2,5Gbps, si les paquets sont trop petits.
Je suis justement attentif à une expérience heureuse du RB5009 en RouterOS v7.1.x avec le filtre COS à 6 sur un bridge. Qui confirme éventuellement l'avoir validé ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 09 janvier 2022 à 13:59:52
Si c'est du sosh 300/300, j'aurais mis un Hex S à 60€, il fera tout largement le boulot. Et le FGS202 ira tranquillement dans le port SFP du Hex S, évitant l'utilisation du MC220L (une prise en moins, un bloc chargeur + câble d'économisé en place :) )
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nonolk le 09 janvier 2022 à 14:12:00
Bonjour a tous,

@Xommit voici la configuration:
# jan/05/2022 17:50:30 by RouterOS 7.1.1

/interface bridge
add name=bridge-Lan
/interface ethernet
set [ find default-name=ether1 ] comment="ONT Orange" name=ether1-WAN
set [ find default-name=ether2 ] comment=LIveBox name=ether2-LB
set [ find default-name=ether3 ] name=ether3-LB
set [ find default-name=ether6 ] name=ether6-PI
set [ find default-name=ether7 ] name=ether7-AP
set [ find default-name=ether8 ] name=ether8-Bureau
set [ find default-name=ether9 ] name=ether9-Cave
set [ find default-name=ether10 ] name=ether10-Salon poe-out=off
set [ find default-name=sfp1 ] disabled=yes
/interface vlan
add interface=bridge-Lan name=VLAN2 vlan-id=2
add interface=bridge-Lan name=br2vlan1 vlan-id=10
add comment="Internet ONT" interface=ether1-WAN loop-protect-disable-time=0s \
    loop-protect-send-interval=1s name=vlan832-internet vlan-id=832
add comment="Internet LiveBox" interface=ether2-LB loop-protect-disable-time=\
    0s loop-protect-send-interval=1s name=vlan832-livebox vlan-id=832
/interface ethernet switch port
set 3 vlan-header=add-if-missing vlan-mode=secure
set 4 default-vlan-id=1 vlan-header=always-strip vlan-mode=secure
set 5 default-vlan-id=10 vlan-header=always-strip vlan-mode=secure
set 6 default-vlan-id=10 vlan-header=always-strip vlan-mode=secure
set 7 vlan-header=add-if-missing vlan-mode=secure
set 8 vlan-header=add-if-missing vlan-mode=secure
set 9 vlan-header=add-if-missing vlan-mode=secure
set 11 vlan-mode=secure
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface lte apn
set [ find default=yes ] ip-type=ipv4
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip dhcp-client option
add code=90 name=authsend value="Chaine d'autenfication version longue"
add code=60 name=class-identifier value="'sagem'"
add code=77 name=userclass value=\
    "'+FSVDSL_livebox.Internet.softathome.Livebox4'"
/ip dhcp-server option
add code=90 name=authsend value=\
    0x0000000000000000000000646863706c697665626f786672323530
add code=120 name=SIP value="A adapter"
add code=125 name=VendorSPecific value=0x000005580c010a0001000000ffffffffff
add code=119 name=domain-search value=\
    0x0353545206616363657373116F72616E67652D6D756C74696D65646961036E657400
/ip pool
add name=pool-livebox ranges=192.168.100.2-192.168.100.10
add name=pool-iot ranges=192.168.0.100-192.168.0.200
add name=pool-lan ranges=192.168.1.100-192.168.1.199
/ip dhcp-server
add add-arp=yes address-pool=pool-livebox allow-dual-stack-queue=no \
    interface=vlan832-livebox lease-time=1w1d name=Livebox
add add-arp=yes address-pool=pool-iot interface=VLAN2 lease-time=8h name=iot
add add-arp=yes address-pool=pool-lan interface=br2vlan1 lease-time=1w1d10m name=Lan
/ipv6 dhcp-client option
add code=16 name=class-identifer value=0x0000040e0005736167656d
add code=15 name=userclass value="0x002b46535644534c5f6c697665626f782e496e7465\
    726e65742e736f66746174686f6d652e6c697665626f7834"
add code=11 name=authsend value="Authentification version longue"
/port
set 0 name=serial0
/queue interface
set ether1-WAN queue=ethernet-default
set ether2-LB queue=ethernet-default
set ether3-LB queue=ethernet-default
/routing bgp template
set default as=65530 disabled=no name=default output.network=bgp-networks
/routing ospf instance
add name=default-v2
add name=default-v3 version=3
/routing ospf area
add disabled=yes instance=default-v2 name=backbone-v2
add disabled=yes instance=default-v3 name=backbone-v3
/certificate crl
add url=http://www.accv.es/fileadmin/Archivos/certificados/raizaccv1_der.crl
/interface bridge port
add bridge=bridge-Lan interface=ether6-PI
add bridge=bridge-Lan interface=ether7-AP
add bridge=bridge-Lan interface=ether8-Bureau
add bridge=bridge-Lan interface=ether9-Cave
add bridge=bridge-Lan interface=ether10-Salon
/ip neighbor discovery-settings
set discover-interface-list=LAN
/ip settings
set max-neighbor-entries=8192
/ipv6 settings
set accept-router-advertisements=yes max-neighbor-entries=8192
/interface ethernet switch rule
add dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=switch1-cpu \
    protocol=udp switch=switch1
add dst-mac-address=33:33:00:01:00:02/FF:FF:FF:FF:FF:FF mac-protocol=ipv6 \
    new-vlan-priority=6 ports=switch1-cpu src-mac-address=\
    2C:C8:1B:18:E6:FE/FF:FF:FF:FF:FF:FF switch=switch1
/interface ethernet switch vlan
add independent-learning=no ports=ether2-LB,ether5,ether4 switch=switch1 \
    vlan-id=2
add independent-learning=no ports=ether3-LB switch=switch1 vlan-id=832
add independent-learning=yes ports=\
    ether6-PI,ether8-Bureau,ether9-Cave,ether10-Salon,switch2-cpu,ether7-AP \
    switch=switch2 vlan-id=10
add independent-learning=no ports=\
    ether8-Bureau,ether9-Cave,ether10-Salon,switch2-cpu switch=switch2 \
    vlan-id=2
/interface list member
add comment=defconf interface=ether1-WAN list=WAN
add interface=bridge-Lan list=LAN
/ip address
add address=192.168.100.1/24 comment="LAN Livebox" interface=vlan832-livebox \
    network=192.168.100.0
add address=192.168.0.1/24 interface=VLAN2 network=192.168.0.0
add address=192.168.1.1/24 interface=br2vlan1 network=192.168.1.0
/ip dhcp-client
add dhcp-options=authsend,clientid,hostname,userclass interface=\
    vlan832-internet
/ip dhcp-server network
add address=192.168.0.0/24 dns-server=80.10.246.5,81.253.149.13 gateway=\
    192.168.0.1
add address=192.168.1.0/24 dns-server=192.168.1.1 \
    gateway=192.168.1.1 ntp-server=162.159.200.1,51.15.191.239
add address=192.168.100.0/24 dhcp-option=\
    authsend,SIP,VendorSPecific,domain-search dns-server=\
    81.253.149.2,80.10.246.132 domain=orange.fr gateway=192.168.100.1 \
    netmask=24
/ip dns
set allow-remote-requests=yes
/ip firewall address-list
add address=192.168.1.2-192.168.1.254 list=allowed_to_router
add address=0.0.0.0/8 comment=RFC6890 list=not_in_internet
add address=172.16.0.0/12 comment=RFC6890 list=not_in_internet
add address=192.168.0.0/16 comment=RFC6890 list=not_in_internet
add address=10.0.0.0/8 comment=RFC6890 list=not_in_internet
add address=169.254.0.0/16 comment=RFC6890 list=not_in_internet
add address=127.0.0.0/8 comment=RFC6890 list=not_in_internet
add address=224.0.0.0/4 comment=Multicast list=not_in_internet
add address=198.18.0.0/15 comment=RFC6890 list=not_in_internet
add address=192.0.0.0/24 comment=RFC6890 list=not_in_internet
add address=192.0.2.0/24 comment=RFC6890 list=not_in_internet
add address=198.51.100.0/24 comment=RFC6890 list=not_in_internet
add address=203.0.113.0/24 comment=RFC6890 list=not_in_internet
add address=100.64.0.0/10 comment=RFC6890 list=not_in_internet
add address=240.0.0.0/4 comment=RFC6890 list=not_in_internet
add address=192.88.99.0/24 comment="6to4 relay Anycast [RFC 3068]" list=\
    not_in_internet
/ip firewall filter
add action=fasttrack-connection chain=forward connection-state=\
    established,related hw-offload=yes
add action=accept chain=forward connection-state=established,related
add action=accept chain=forward comment="Forward Livebox to WAN" \
    in-interface=vlan832-livebox out-interface=vlan832-internet
add action=drop chain=forward dst-address=192.168.0.0/16 src-address=\
    192.168.0.0/16
add action=accept chain=input comment="default configuration" \
    connection-state=established,related
add action=accept chain=input src-address-list=allowed_to_router
add action=drop chain=input protocol=icmp
add action=drop chain=input
add action=drop chain=forward comment="Drop invalid" connection-state=invalid \
    log-prefix=invalid
add action=drop chain=forward comment=\
    "Drop incoming packets that are not NAT`ted" connection-nat-state=!dstnat \
    connection-state=new in-interface=vlan832-internet log=yes log-prefix=\
    !NAT
add action=jump chain=forward comment="jump to ICMP filters" jump-target=icmp \
    protocol=icmp
add action=drop chain=forward comment=\
    "Drop incoming from internet which is not public IP" in-interface=\
    vlan832-internet log=yes log-prefix=!public src-address-list=\
    not_in_internet
add action=accept chain=icmp comment="echo reply" icmp-options=0:0 protocol=\
    icmp
add action=accept chain=icmp comment="net unreachable" icmp-options=3:0 \
    protocol=icmp
add action=accept chain=icmp comment="host unreachable" icmp-options=3:1 \
    protocol=icmp
add action=accept chain=icmp comment=\
    "host unreachable fragmentation required" icmp-options=3:4 protocol=icmp
add action=accept chain=icmp comment="allow echo request" icmp-options=8:0 \
    protocol=icmp
add action=accept chain=icmp comment="allow time exceed" icmp-options=11:0 \
    protocol=icmp
add action=accept chain=icmp comment="allow parameter bad" icmp-options=12:0 \
    protocol=icmp
add action=drop chain=icmp comment="deny all other types"
add action=drop chain=forward comment="Drop Weak IOT protocol" dst-port=32100 \
    out-interface=vlan832-internet protocol=udp
/ip firewall nat
add action=masquerade chain=srcnat comment="NAT LAN to WAN" out-interface=\
    vlan832-internet
/ip firewall service-port
set sip disabled=yes
/ip service
set telnet address=192.168.1.0/24 disabled=yes
set ftp disabled=yes
set www address=192.168.1.0/24
set ssh address="192.168.1.0/24"
set api address=192.168.1.0/24 disabled=yes
set winbox address=192.168.1.0/24
set api-ssl address=192.168.1.0/24 disabled=yes
/ip ssh
set forwarding-enabled=local
/ipv6 address
add address=::1 from-pool=pool_FT_6 interface=br2vlan1
add address=::1 from-pool=pool_FT_6 interface=VLAN2
/ipv6 dhcp-client
add add-default-route=yes dhcp-options=authsend,userclass,class-identifer \
    dhcp-options=authsend,userclass,class-identifer interface=\
    vlan832-internet pool-name=pool_FT_6 rapid-commit=no request=prefix \
    use-peer-dns=no
/ipv6 firewall address-list
add address=fe80::/16 list=allowed
add address=ff02::/16 comment=multicast list=allowed
add address=::1/128 comment="defconf: RFC6890 lo" list=bad_ipv6
add address=::ffff:0.0.0.0/96 comment="defconf: RFC6890 IPv4 mapped" list=\
    bad_ipv6
add address=2001::/23 comment="defconf: RFC6890" list=bad_ipv6
add address=2001:db8::/32 comment="defconf: RFC6890 documentation" list=\
    bad_ipv6
add address=2001:10::/28 comment="defconf: RFC6890 orchid" list=bad_ipv6
add address=::/96 comment="defconf: ipv4 compat" list=bad_ipv6
add address=100::/64 comment="defconf: RFC6890 Discard-only" list=\
    not_global_ipv6
add address=2001::/32 comment="defconf: RFC6890 TEREDO" list=not_global_ipv6
add address=2001:2::/48 comment="defconf: RFC6890 Benchmark" list=\
    not_global_ipv6
add address=fc00::/7 comment="defconf: RFC6890 Unique-Local" list=\
    not_global_ipv6
add address=::/128 comment="defconf: unspecified" list=bad_dst_ipv6
add address=::/128 comment="defconf: unspecified" list=bad_src_ipv6
add address=ff00::/8 comment="defconf: multicast" list=bad_src_ipv6
add address=fc00::/7 comment="defconf: RFC6890 Unique-Local" list=\
    bad_src_ipv6
/ipv6 firewall filter
add action=accept chain=input comment=\
    "accept DHCPv6-Client prefix delegation." dst-port=546 in-interface=\
    vlan832-internet protocol=udp src-address=fe80::/10 src-port=""
add action=accept chain=input comment="allow established and related" \
    connection-state=established,related
add action=accept chain=input comment="accept ICMPv6" protocol=icmpv6
add action=accept chain=input comment="defconf: accept UDP traceroute" port=\
    33434-33534 protocol=udp
add action=drop chain=input in-interface=vlan832-internet log=yes log-prefix=\
    dropLL_from_public src-address=fe80::/16
add action=accept chain=input comment="allow allowed addresses" \
    src-address-list=allowed
add action=drop chain=input log=yes
add action=accept chain=forward comment=established,related connection-state=\
    established,related
add action=drop chain=forward comment=invalid connection-state=invalid \
    log-prefix=ipv6,invalid
add action=accept chain=forward comment=icmpv6 protocol=icmpv6
add action=accept chain=forward comment="local network" in-interface=\
    !vlan832-internet src-address-list=allowed
add action=drop chain=forward log-prefix=IPV6
add action=drop chain=forward comment="Block Vlan1 to Vlan2" in-interface=\
    br2vlan1 out-interface=VLAN2
add action=drop chain=forward comment="Block Vlan2 to Vlan1" in-interface=\
    VLAN2 out-interface=br2vlan1
/ipv6 nd
set [ find default=yes ] interface=br2vlan1 ra-interval=3m12s-10m
add advertise-dns=no interface=VLAN2 ra-interval=3m12s-10m
/ipv6 nd prefix default
set preferred-lifetime=1h valid-lifetime=1h
/lcd
set default-screen=stat-slideshow read-only-mode=yes
/lcd pin
set pin-number=2905
/system clock
set time-zone-name=Europe/Paris
/system logging
add disabled=yes topics=dhcp
add disabled=yes topics=firewall
/system ntp client
set enabled=yes
/system ntp server
set manycast=yes
/system ntp client servers
add address=5.196.160.139
add address=212.85.158.10

Elle est bien entendu à adapter en focntion de tes besoins.

Les points obligatoires sont:
- La chaine d'authentification en version longue
- L'option SIP 120 a créer en fonction du lieux de residence.

Bon dimanche
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: xommit le 09 janvier 2022 à 15:29:46
Merci vous êtes super !

En effet, économiquement le Hex S est interessant pour une installation fibre Sosh.
Mon installation n'est pas énorme et nécessite 7 ports.
J'avais dans l'idée de ne pas ajouter de switch et d'utiliser les ports du routeur afin de brancher mes périphériques ainsi que deux points d'accès (alimentation secteur).
L'autre solution serait d'utiliser un Hex S -- Switch POE -- 2x AP(POE)

Edit: Si je reste sur l'idée du RB3011, je peux comme le Hex S mettre directement le FGS202 à l'intérieur ? Tous les routeurs Mikrotik sont ils compatibles avec ce module ?
Sorry je n'avais pas vu le topic https://lafibre.info/remplacer-livebox/index-des-equipements-compatibles-avec-sfp-ont-dorange-sercomm-fgs202/ (https://lafibre.info/remplacer-livebox/index-des-equipements-compatibles-avec-sfp-ont-dorange-sercomm-fgs202/)

Merci
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 09 janvier 2022 à 15:49:02
Attention l’option DHCP SIP (120) est dépréciée depuis au moins 18 mois et commence à ne plus permettre la téléphonie IP…. Du coup il y a aussi l’option 119 à adapter….

Edit : en fait non ca fait depuis plus de 3 ans  ;D https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg596234/#msg596234
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nonolk le 12 janvier 2022 à 13:22:34
@zoc, autant pour moi, j'ai aussi l'option 119 de configurée ;-), j'ai juste oublié de le preciser ;-)
 
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: xommit le 12 janvier 2022 à 21:50:46
Ça y est je me suis lancé
Mikrotik CCR1009-7G-1C-1S+PC , hâte de le recevoir et de le configurer.
A 90€ sur Lbc il m’a fait de l’œil, je n’ai pas résisté.
Il faut que je commande un câble RS232 pour le configurer apparemment. Début de semaine je vous ferai mon retour sur l’apprivoisement de la bête.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dmfr le 12 janvier 2022 à 21:51:19
Le RB3011 peut éventuellement manquer de souffle pour le 2,5Gbps, si les paquets sont trop petits.
Je suis justement attentif à une expérience heureuse du RB5009 en RouterOS v7.1.x avec le filtre COS à 6 sur un bridge. Qui confirme éventuellement l'avoir validé ?
Expérience tentée, issue malheureuse.
Ce qui fonctionne sur le RB4011 (bridge filter pour CoS=6) ne fonctionne pas sur le RB5009.
Les requêtes DHCP sont émises sans la priorité VLAN 802.1p nécessaire.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 12 janvier 2022 à 22:28:39
Tu parles de moi, ou il y a quelqu'un d'autre qui a tenté la CoS DHCP sur du RB5009 ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dmfr le 12 janvier 2022 à 22:40:00
Tu parles de moi, ou il y a quelqu'un d'autre qui a tenté la CoS DHCP sur du RB5009 ?
Je ne parle jamais d'autrui sans le citer :)

Donc oui tenté avec une configuration en tout point identique au RB4011, échec.
Passage par un SG350 configuré pour marquer la CoS orange, adresses obtenues aussitôt.

J'ai donc déterré le sujet en question :
https://forum.mikrotik.com/viewtopic.php?t=167633
et dans l'idée appuyer le point par un ticket support dès que possible.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 12 janvier 2022 à 23:58:15
Il faut espérer que les différentes sollicitations chez Mikrotik leur feront traiter le problème (et si c'était dans pas trop longtemps ce serait pas mal ;) ).
Pour l'instant j'ai la flemme de tout ranger proprement dans la baie, pour cause de CRS305 supplémentaire pour ajouter la CoS...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dmfr le 14 janvier 2022 à 09:57:15
MikroTik support #[SUP-71491]:
RB5009 - ROS 7.1.1 : Bridge filter rules, set-priority for VLAN non functional
Citer
Hello,

Thank you for the report!

We have managed to reproduce the issue locally in our labs and look forward to fixing it on upcoming RouterOS versions, unfortunately, I cannot provide an ETA now.

Sadly, there are no workarounds available to get a bridge filter to work correctly.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 14 janvier 2022 à 10:00:24
Exactement le même message que Yann Shukor m'avais transmis lors des échanges que j'avais eu avec lui concernant le non fonctionnement sur le RB5009.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dmfr le 14 janvier 2022 à 13:07:02
Exactement le même message que Yann Shukor m'avais transmis lors des échanges que j'avais eu avec lui concernant le non fonctionnement sur le RB5009.
Tu as une date ? un no de ticket support ?
Histoire d'appuyer la demande pendant que le ticket est chaud...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 14 janvier 2022 à 13:51:08
C'était le gars d'Azurtem qui avait à priori fait le ticket, et qui m'avais transmis la réponse. Je n'ai donc pas la référence du ticket :(

Le ticket avait été ouvert le 04 ou le 05 Octobre 2021.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dmfr le 14 janvier 2022 à 14:30:16
Citer
Edgars,

Thank you for your response,

Please note :
- issue has been reported in ROS7 forum section as soon as Oct.2020 (and hopefully fixed in latest RCs for RB4011)
- it has already has been reported for RB5009 by several customers through french reseller Azurtem from early October 2021.
- 802.1p vlan prio for DHCP requests is absolute requirement for Orange FTTH network in most areas

Looking forward to a quick patch, as RB5009 cannot reliably operate at the moment on Orange FTTH networks, which is likely a significant sales share of RB5009.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dmfr le 16 janvier 2022 à 14:04:01
Pour l'instant j'ai la flemme de tout ranger proprement dans la baie, pour cause de CRS305 supplémentaire pour ajouter la CoS...
@Mackila
Quelle configuration as-tu sur le CRS pour ajouter la CoS (en hardware je suppose) ?
Autant j'apprécie RouterOS côté routeurs (pas d'offload et c'est pas grave, au contraire même), mais je m'en méfie pour les switch (car une commande de travers et tout passe par le CPU, et là ca devient problématique).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 16 janvier 2022 à 16:42:50
Pour pas avoir de soucis, le CRS305 est booté sous SwitchOS :P ("tricheur", je sais :D )
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: gecko le 27 janvier 2022 à 22:50:31
Je viens demander un peu d'aide ici parce que je n'ai pas de piste pour le moment.

Je n'arrive pas à avoir une conf ipv6 fonctionnelle.

J'ai un ONU FS.com pour remplacer la LB5 tout marche nickel et IPv6 je reçois bien mon préfix /56 avec un dhcp-client

0    br-wan  bound              prefix  2a01:cb05:XXXX::/56, 2d23h26m23s

Du routeur tout semble fonctionner (petit ping vers google)
[admin@MikroTik CCR2004] > ping 2001:4860:4860::8888
  SEQ HOST                                     SIZE TTL TIME  STATUS
    0 2001:4860:4860::8888                       56 116 8ms   echo reply
    1 2001:4860:4860::8888                       56 116 8ms   echo reply
    2 2001:4860:4860::8888                       56 116 8ms   echo reply
    3 2001:4860:4860::8888                       56 116 8ms   echo reply
    4 2001:4860:4860::8888                       56 116 8ms   echo reply
    5 2001:4860:4860::8888                       56 116 8ms   echo reply
    6 2001:4860:4860::8888                       56 116 8ms   echo reply
    7 2001:4860:4860::8888                       56 116 8ms   echo reply
    8 2001:4860:4860::8888                       56 116 8ms   echo reply
    9 2001:4860:4860::8888                       56 116 8ms   echo reply
   10 2001:4860:4860::8888                       56 116 8ms   echo reply
   11 2001:4860:4860::8888                       56 116 8ms   echo reply
   12 2001:4860:4860::8888                       56 116 8ms   echo reply
   13 2001:4860:4860::8888                       56 116 8ms   echo reply
   14 2001:4860:4860::8888                       56 116 8ms   echo reply
   15 2001:4860:4860::8888                       56 116 8ms   echo reply
   16 2001:4860:4860::8888                       56 116 8ms   echo reply
   17 2001:4860:4860::8888                       56 116 8ms   echo reply
   18 2001:4860:4860::8888                       56 116 8ms   echo reply
   19 2001:4860:4860::8888                       56 116 8ms   echo reply
    sent=20 received=20 packet-loss=0% min-rtt=8ms avg-rtt=8ms max-rtt=8ms

En revanche sur une machine de mon LAN qui obtient une IP avec la discovery
ifconfig en0
en0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
...
inet6 fe80::3c:2be1:fd73:38ca%en0 prefixlen 64 secured scopeid 0xb
inet6 2a01:cb05:XXXX:cbfd prefixlen 64 autoconf secured
inet6 2a01:cb05:XXXX:5479 prefixlen 64 autoconf temporary
nd6 options=201<PERFORMNUD,DAD>
media: autoselect
status: active

ping6 2001:4860:4860::8888
PING6(56=40+8+8 bytes) 2a01:cb05:XXXX:5479 --> 2001:4860:4860::8888
16 bytes from 2001:4860:4860::8888, icmp_seq=0 hlim=116 time=12.075 ms
16 bytes from 2001:4860:4860::8888, icmp_seq=1 hlim=116 time=11.849 ms
^C
--- 2001:4860:4860::8888 ping6 statistics ---
11 packets transmitted, 2 packets received, 81.8% packet loss
round-trip min/avg/max/std-dev = 11.849/11.962/12.075/0.113 ms

C'est beaucoup moins la joie ... j'ai loupé un truc ?

PS: j'ai suivi le post de https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/msg835193/#msg835193
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 28 janvier 2022 à 08:29:36
Je viens demander un peu d'aide ici parce que je n'ai pas de piste pour le moment.

Je n'arrive pas à avoir une conf ipv6 fonctionnelle.

J'ai un ONU FS.com pour remplacer la LB5 tout marche nickel et IPv6 je reçois bien mon préfix /56 avec un dhcp-client

0    br-wan  bound              prefix  2a01:cb05:XXXX::/56, 2d23h26m23s

Du routeur tout semble fonctionner (petit ping vers google)
[admin@MikroTik CCR2004] > ping 2001:4860:4860::8888
  SEQ HOST                                     SIZE TTL TIME  STATUS
    0 2001:4860:4860::8888                       56 116 8ms   echo reply
    1 2001:4860:4860::8888                       56 116 8ms   echo reply
    2 2001:4860:4860::8888                       56 116 8ms   echo reply
    3 2001:4860:4860::8888                       56 116 8ms   echo reply
    4 2001:4860:4860::8888                       56 116 8ms   echo reply
    5 2001:4860:4860::8888                       56 116 8ms   echo reply
    6 2001:4860:4860::8888                       56 116 8ms   echo reply
    7 2001:4860:4860::8888                       56 116 8ms   echo reply
    8 2001:4860:4860::8888                       56 116 8ms   echo reply
    9 2001:4860:4860::8888                       56 116 8ms   echo reply
   10 2001:4860:4860::8888                       56 116 8ms   echo reply
   11 2001:4860:4860::8888                       56 116 8ms   echo reply
   12 2001:4860:4860::8888                       56 116 8ms   echo reply
   13 2001:4860:4860::8888                       56 116 8ms   echo reply
   14 2001:4860:4860::8888                       56 116 8ms   echo reply
   15 2001:4860:4860::8888                       56 116 8ms   echo reply
   16 2001:4860:4860::8888                       56 116 8ms   echo reply
   17 2001:4860:4860::8888                       56 116 8ms   echo reply
   18 2001:4860:4860::8888                       56 116 8ms   echo reply
   19 2001:4860:4860::8888                       56 116 8ms   echo reply
    sent=20 received=20 packet-loss=0% min-rtt=8ms avg-rtt=8ms max-rtt=8ms

En revanche sur une machine de mon LAN qui obtient une IP avec la discovery
ifconfig en0
en0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
...
inet6 fe80::3c:2be1:fd73:38ca%en0 prefixlen 64 secured scopeid 0xb
inet6 2a01:cb05:XXXX:cbfd prefixlen 64 autoconf secured
inet6 2a01:cb05:XXXX:5479 prefixlen 64 autoconf temporary
nd6 options=201<PERFORMNUD,DAD>
media: autoselect
status: active

ping6 2001:4860:4860::8888
PING6(56=40+8+8 bytes) 2a01:cb05:XXXX:5479 --> 2001:4860:4860::8888
16 bytes from 2001:4860:4860::8888, icmp_seq=0 hlim=116 time=12.075 ms
16 bytes from 2001:4860:4860::8888, icmp_seq=1 hlim=116 time=11.849 ms
^C
--- 2001:4860:4860::8888 ping6 statistics ---
11 packets transmitted, 2 packets received, 81.8% packet loss
round-trip min/avg/max/std-dev = 11.849/11.962/12.075/0.113 ms

C'est beaucoup moins la joie ... j'ai loupé un truc ?

PS: j'ai suivi le post de https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/msg835193/#msg835193

Si tu as un prefixe /56 en IPv6 en général tu vas le distribuer au travers de SLAAC mais il manque le DNS il faut donc un serveur DHCPv6 qui lui va ensuite envoyer les DNS en v6.
Ensuite en IPv6 tu as besoin de la partie ICMP, es tu sur que ton firewall laisse bien passer ce qu'il faut ?
Ce qui est surprenant sur ton pingv6 c'est d'avoir autant de loss ! Que donne un traceroute en v6 ?
Comment fais tu ta CoS 6 pour la partie IPv6 ? Uniquement sur le DHCPv6 Solicit ?

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: gecko le 28 janvier 2022 à 09:40:05
Alors pour le DNS je suis en Dual-Stack donc normalement c'est mon DNS ipv4 qui répond pour les IPv6, normalement ce n'est pas un soucis.

Pour les tests de firewall j'ai testé sans aucune règle dans le firewall du mikrotik après j'ai des règles simple, mais si le firewall était le soucis aucun ping ne passerait non ?

Pour la COS6 c'est fait avec :
add action=set-priority chain=output dst-port=547 ip-protocol=udp mac-protocol=ipv6 new-priority=6 out-interface=vlan832-internet

Un petit traceroute avec resolution DNS
traceroute -6 dns.google.com
traceroute to dns.google.com (2001:4860:4860::8888), 30 hops max, 80 byte packets
 1  2a01cb05XXXX00000001.ipv6.abo.wanadoo.fr (2a01:cb05:XXXX::1)  0.078 ms  0.065 ms *
 2  2a01cb08a004020f0193025300760193.ipv6.abo.wanadoo.fr (2a01:cb08:a004:20f:193:253:76:193)  1.403 ms  1.465 ms  1.534 ms
 3  2a01:cfc4:0:200::b (2a01:cfc4:0:200::b)  8.642 ms  8.686 ms *
 4  * * *
 5  2001:4860:1:1::4b0 (2001:4860:1:1::4b0)  8.556 ms  8.598 ms 2001:688:0:3:8::17a (2001:688:0:3:8::17a)  8.524 ms
 6  2a00:1450:80c7::1 (2a00:1450:80c7::1)  8.348 ms 2a00:1450:8121::1 (2a00:1450:8121::1)  7.957 ms 2a00:1450:812f::1 (2a00:1450:812f::1)  8.152 ms
 7  2001:4860:0:1::51fb (2001:4860:0:1::51fb)  7.816 ms dns.google (2001:4860:4860::8888)  7.668 ms  8.491 ms

Encore un ping ce matin (depuis un linux au lieu du mac BSD)
PING dns.google.com(dns.google (2001:4860:4860::8888)) 56 data bytes
64 bytes from dns.google (2001:4860:4860::8888): icmp_seq=1 ttl=116 time=9.21 ms
From gecko-arch (2a01:cb05:XXXX:ee38) icmp_seq=7 Destination unreachable: Address unreachable
From gecko-arch (2a01:cb05:XXXX:ee38) icmp_seq=8 Destination unreachable: Address unreachable
From gecko-arch (2a01:cb05:XXXX:ee38) icmp_seq=9 Destination unreachable: Address unreachable
64 bytes from dns.google (2001:4860:4860::8888): icmp_seq=10 ttl=116 time=8.50 ms
From gecko-arch (2a01:cb05:XXXX:ee38) icmp_seq=20 Destination unreachable: Address unreachable
From gecko-arch (2a01:cb05:XXXX:ee38) icmp_seq=21 Destination unreachable: Address unreachable
From gecko-arch (2a01:cb05:XXXX:ee38) icmp_seq=22 Destination unreachable: Address unreachable
64 bytes from dns.google (2001:4860:4860::8888): icmp_seq=23 ttl=116 time=9.12 ms
64 bytes from dns.google (2001:4860:4860::8888): icmp_seq=24 ttl=116 time=8.63 ms
^C
--- dns.google.com ping statistics ---
24 packets transmitted, 4 received, +6 errors, 83.3333% packet loss, time 23282ms
rtt min/avg/max/mdev = 8.496/8.865/9.211/0.307 ms

Mes routes ipv6 sur la machine
ip -6 route show dev enp6s0
2a01:cb05:XXXX::/64 proto ra metric 100 pref medium
fe80::/64 proto kernel metric 100 pref medium
default via fe80::2ec8:1bff:febb:f927 proto ra metric 20100 pref medium

fe80::2ec8:1bff:febb:f927 c'est l'IP que j'ai sur mon interface br-wan sur le CCR
Flags: X - disabled, I - invalid, D - dynamic, G - global, L - link-local
 #    ADDRESS                                     FROM-POOL INTERFACE                                                           ADVERTISE
 0 DL fe80::2ec8:1bff:febb:f927/64                          br-wan                                                              no
 1 DL fe80::2ec8:1bff:febb:f931/64                          sfpplus10-WAN                                                       no
 2  G 2a01:cb05:xxxxxxxxx::1/64                   pool_FT_6 br-wan                                                              yes
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 28 janvier 2022 à 13:18:17
Sur le Linux et sur le Mac tu as quoi dans ton resolv.conf ?
Autre question comment un ping (et non un ping6) sur un nom dns.google.com peut résoudre un AAAA ?

Dernier point comment un ping peut retourner des résultats aléatoires ?
Une explication que je vois est dans le passé certains équipements ne supportaient pas l'auto neg sur un port ethernet il fallait forcer la vitesse et le mode (Half ou Full Duplex) car quand une demande d'auto neg est en cours c'est pas détectable hormis une coupure du réseau et de plus on peut en avoir plusieurs à la suite... du coup il fallait forcer la config des ports. Tu peux peut être essayer cette piste ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: gecko le 28 janvier 2022 à 14:55:49
Resolv.conf linux et mac
# Generated by NetworkManager
search home.domain.com
nameserver 192.168.10.65
nameserver 192.168.10.66

Le ping avec la resolution c'est un ping -6 pardon j'ai pas mis la ligne de commande

Citer
Dernier point comment un ping peut retourner des résultats aléatoires ?
Aucune idée

Alors j'ai forcé mon Linux en Full Duplex 1G => on dirait que c'est mieux j'ai pas de drop pour le moment
--- dns.google.com ping statistics ---
147 packets transmitted, 147 received, 0% packet loss, time 146210ms
rtt min/avg/max/mdev = 7.827/8.907/11.820/0.535 ms

Sur le mac idem j'ai forcé en Full 1G mais pas de changement
--- 2001:4860:4860::8888 ping6 statistics ---
716 packets transmitted, 143 packets received, 80.0% packet loss
round-trip min/avg/max/std-dev = 8.275/9.413/11.441/0.560 ms

A savoir que les 2 sont plug sur mon CRS326 qui lui est connecté  à mon CCR2004 par une fibre 10G multimode

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 28 janvier 2022 à 16:22:23
Resolv.conf linux et mac
# Generated by NetworkManager
search home.domain.com
nameserver 192.168.10.65
nameserver 192.168.10.66

Le ping avec la resolution c'est un ping -6 pardon j'ai pas mis la ligne de commande
Aucune idée

Alors j'ai forcé mon Linux en Full Duplex 1G => on dirait que c'est mieux j'ai pas de drop pour le moment
--- dns.google.com ping statistics ---
147 packets transmitted, 147 received, 0% packet loss, time 146210ms
rtt min/avg/max/mdev = 7.827/8.907/11.820/0.535 ms

Sur le mac idem j'ai forcé en Full 1G mais pas de changement
--- 2001:4860:4860::8888 ping6 statistics ---
716 packets transmitted, 143 packets received, 80.0% packet loss
round-trip min/avg/max/std-dev = 8.275/9.413/11.441/0.560 ms

A savoir que les 2 sont plug sur mon CRS326 qui lui est connecté  à mon CCR2004 par une fibre 10G multimode

Pourquoi il n'y a pas de DNS v6 ?
Peux tu faire un ping6 depuis le Mac vers l'IP publique du routeur ? (Pour rester "en local")
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Gnubyte le 28 janvier 2022 à 16:45:46
J'avais raté ça sur ce fil (https://forum.mikrotik.com/viewtopic.php?t=182699)

Citer
RouterOS version 7.2rc3 has been released "v7 testing" channel!

Before an upgrade:
1) Remember to make backup/export files before an upgrade and save them on another storage device;
2) Make sure the device will not lose power during upgrade process;
3) Device has enough free storage space for all RouterOS packages to be downloaded.

What's new in 7.2rc3 (2022-Jan-28 16:33):

*) bridge - fixed filter and NAT "set-priority" action;
*) queue - fixed traffic processing (introduced in v7.2rc2);

bridge - fixed filter and NAT "set-priority" action;

Est-ce le début d'une ère nouvelle ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: gecko le 28 janvier 2022 à 17:23:17
Pourquoi il n'y a pas de DNS v6 ?
Peux tu faire un ping6 depuis le Mac vers l'IP publique du routeur ? (Pour rester "en local")

Pas de DNSv6 sur mon réseau parce c'est 2 instances de pihole qui tourne dans mon kubernetes local et que j'ai pas encore migré ca en IPv6.
Mais en théorie ca ne devrait pas poser de soucis avec la dual stack. J'ai essayé de mettre aussi des DNSv6 sur mes machines mais ca ne changeait pas le problème.

➜ ping6 2a01:cb05:XXXX::1
PING6(56=40+8+8 bytes) 2a01:cb05:XXXX:6fef --> 2a01:cb05:XXXX::1
16 bytes from 2a01:cb05:XXXX::1, icmp_seq=0 hlim=255 time=1.017 ms
16 bytes from 2a01:cb05:XXXX::1, icmp_seq=1 hlim=255 time=0.862 ms
16 bytes from 2a01:cb05:XXXX::1, icmp_seq=2 hlim=255 time=0.833 ms
16 bytes from 2a01:cb05:XXXX::1, icmp_seq=3 hlim=255 time=0.809 ms
16 bytes from 2a01:cb05:XXXX::1, icmp_seq=4 hlim=255 time=0.644 ms
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 30 janvier 2022 à 02:02:55
7.2rc3

*) bridge - fixed bridge filter and NAT rules on ARM64 and TILE devices;

WOohooo !!!!!

Il est l'heure de tenter de virer le 305 :P

Je crois que j'ai crié victoire trop vite.

Effectivement maintenant les règles en "bridge filter" ont l'air de compter correctement les paquets qui passent... Sauf quand les compteurs se mettent à afficher n'importe quoi... Et pour l'instant malgré de multiples essais, je n'ai pas réussi à avoir mes réponses DHCP (car CoS pas mise à 6) :(
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dmfr le 30 janvier 2022 à 13:48:12
Effectivement maintenant les règles en "bridge filter" ont l'air de compter correctement les paquets qui passent... Sauf quand les compteurs se mettent à afficher n'importe quoi... Et pour l'instant malgré de multiples essais, je n'ai pas réussi à avoir mes réponses DHCP (car CoS pas mise à 6) :(
Je confirme, ça ne fonctionne pas mieux.
(Chez moi les compteurs restent même à zéro)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 30 janvier 2022 à 13:57:47
J'ai été obligé de supprimer puis de recréer les règles pour voir un changement de comportement... (même si au final ça ne fonctionne toujours pas)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dmfr le 30 janvier 2022 à 22:31:26
J'ai été obligé de supprimer puis de recréer les règles pour voir un changement de comportement... (même si au final ça ne fonctionne toujours pas)
J'ai même essayé un reset complet de la configuration (export + reset/import), pour ma part les compteurs ne bougent pas.
De toute façon le résultat semble le même, du coup j'ai relancé sur le ticket existant (SUP-71491).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: dmfr le 21 février 2022 à 15:34:30
RouterOS 7.1.3 est disponible, et le problème est corrigé.
Citer
What's new in 7.1.3 (2022-Feb-11 21:20):

*) bridge - fixed PPPoE packet forwarding when using "use-ip-firewall-for-pppoe" setting;
*) bridge - fixed bridge filter and NAT rules on ARM64 and TILE devices;
*) bridge - fixed filter and NAT "set-priority" action;
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 21 février 2022 à 22:01:40
Je vais tester ça ^^
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 21 février 2022 à 23:49:13
Ca fonctionne !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Gnubyte le 23 février 2022 à 12:48:38
Ca fonctionne !

Je me lance.
Tu as rencontré des difficultés avec notre préoccupation Orange centrique ?

Edit: en fait, ma configuration est passée sans heurts. Update, reboot, showtime.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 23 février 2022 à 13:41:18
Ah bah ca refonctionne tout comme avant en fait.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 25 février 2022 à 23:59:32
Je confirme ça fonctionne sur CCR2004-16G-2S+ (pas testé avant, j'étais en vacances)  8)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: lekoala82 le 07 mars 2022 à 12:58:45
Bonjour,

Quelle Offre d'Abonnement avez-vous ?

pour ma part : Up Fibre , ONT externe de Orange.

je cherche toujours à comprendre pourquoi le RB3011 n'obtient pas d'IP de Orange

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 07 mars 2022 à 18:26:44
Branche la livebox, sniffe les paquets sur le WAN, enregistres-les.
Mets ton routeur, sniffe les paquets qui sortent, compare avec ceux de la livebox, comprend les paramètres à régler pour avoir la même chose que la livebox, corrige, profite.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 07 mars 2022 à 22:57:30
Branche la livebox, sniffe les paquets sur le WAN, enregistres-les.
Mets ton routeur, sniffe les paquets qui sortent, compare avec ceux de la livebox, comprend les paramètres à régler pour avoir la même chose que la livebox, corrige, profite.

Done.

On a une chance extraordinaire que ces protocoles ne soient pas (encore ?) chiffrés, et donc lisibles et compréhensibles.
Ya plus qu'à ...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: LordK1 le 13 mars 2022 à 16:04:54
RouterOS 7.1.3 est disponible, et le problème est corrigé.

Mon RB5009 et moi te remercions pour ce message !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 07 avril 2022 à 20:26:11
Salut LordK1,

tu aurais possibilité de partager ta config du RB5009 ?
tu utilises le port SFP ?

Merci !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: LordK1 le 07 avril 2022 à 21:40:14
Salut LordK1,

tu aurais possibilité de partager ta config du RB5009 ?
tu utilises le port SFP ?

Merci !

La majorité des configurations sont disponibles ici (https://lafibre.info/remplacer-livebox/mikrotik-et-routeuros7/).
Et du coup, le SFP est utilisé en port pour le LAN vers un switch avec un SFP aussi. Le port wan est un RJ standard, puisque de toute façon, mon abonnement n'est qu'en 1Gb/s.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 08 avril 2022 à 09:08:17
J'ai vu oui, mais j'ai un soucis avec le COS6 qui ne s'applique pas, pourtant le filtre est bien activé.

Je suis en 7.2, j'espère que le bug est pas revenu !

J'ai activé comme ça :
/interface bridge filter add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes
activé sur le bridge donc, mais je snif derrière et pas de COS !

testé en faisant le vlan sur bridge, sur interface, c'est pareil. Je suis un peu perdu sur ça d'ailleurs (qui va ou :D )
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 08 avril 2022 à 12:32:20
Pour en avoir le coeur net je suis repasssé en 7.1.3 mais toujours pas de COS6. Donc c'est ma config mais je pige pas d'où vient le problème qui doit etre bien visible mais j'ai trop le nez dedans je pense...
Je test sur l'eth1 pour sniffer la trame facillement. Une fois validé je balancerai ça sur le SFP, mais bon tant que ça marche pas sur l'eth1 inutile de m'acharner sur l'ONT...
/interface bridge
add admin-mac=DC:2C:6E:DD:7F:D8 auto-mac=no comment=defconf name=br-lan
add admin-mac=XX:XX:XX:XX:XX:XX auto-mac=no name=br-wan
/interface ethernet
set [ find default-name=ether1 ] name=lan1
set [ find default-name=ether2 ] name=lan2
set [ find default-name=sfp-sfpplus1 ] name=sfp-ont

/interface vlan
add interface=lan1 loop-protect-disable-time=0s loop-protect-send-interval=1s name=vlan832-internet vlan-id=832

/ip dhcp-client option
add code=77 name=userclasstaf value="'+FSVDSL_livebox.Internet.sagem.LiveboxPro3'"
add code=60 name=class-identifier value="'sagem'"
add code=90 name=authsend value=0x00000000000000000000001xxxxxxxxx
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834
/ip pool
add name=pool-lan ranges=192.168.13.10-192.168.13.254
/ip dhcp-server
add address-pool=pool-lan interface=br-lan name=defconf
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface=vlan832-internet passthrough=yes
/interface bridge port
add bridge=br-lan interface=lan2
add bridge=br-wan interface=vlan832-internet

/interface list member
add comment=defconf interface=br-lan list=LAN
add comment=defconf interface=br-wan list=WAN
/ip address
add address=192.168.13.1/24 comment=defconf interface=br-lan network=192.168.13.0
/ip dhcp-client
add comment=defconf dhcp-options=authsend-home,clientid,hostname,authsend-home,class-identifier interface=br-wan

/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface=br-wan

Je me demande s'il n'y a pas qq chose dans les autres filtres ( ce sont les filtres par défaut) qui pourrait flinguer ça mais je vois pas trop
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cetipabo le 08 avril 2022 à 12:48:59
mais tu es sur d'envoyer l'option 90 correcte, la LONGUE?
j'ai pas l'impression avec ce que tu viens de copier/coller.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 08 avril 2022 à 13:05:13
J'ai tronqué ;)
Et de toute façon ma question pour le moment c'est pas pourquoi j'ai pas le net mais pourquoi j'ai pas la COS 6! :(
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 08 avril 2022 à 13:55:07
En 7.2 tout fonctionne niquel pour moi. Pour info.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 08 avril 2022 à 13:55:13
Pour en avoir le coeur net je suis repasssé en 7.1.3 mais toujours pas de COS6. Donc c'est ma config mais je pige pas d'où vient le problème qui doit etre bien visible mais j'ai trop le nez dedans je pense...
Je test sur l'eth1 pour sniffer la trame facillement. Une fois validé je balancerai ça sur le SFP, mais bon tant que ça marche pas sur l'eth1 inutile de m'acharner sur l'ONT...
/interface bridge
add admin-mac=DC:2C:6E:DD:7F:D8 auto-mac=no comment=defconf name=br-lan
add admin-mac=XX:XX:XX:XX:XX:XX auto-mac=no name=br-wan
/interface ethernet
set [ find default-name=ether1 ] name=lan1
set [ find default-name=ether2 ] name=lan2
set [ find default-name=sfp-sfpplus1 ] name=sfp-ont

/interface vlan
add interface=lan1 loop-protect-disable-time=0s loop-protect-send-interval=1s name=vlan832-internet vlan-id=832

/ip dhcp-client option
add code=77 name=userclasstaf value="'+FSVDSL_livebox.Internet.sagem.LiveboxPro3'"
add code=60 name=class-identifier value="'sagem'"
add code=90 name=authsend value=0x00000000000000000000001xxxxxxxxx
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834
/ip pool
add name=pool-lan ranges=192.168.13.10-192.168.13.254
/ip dhcp-server
add address-pool=pool-lan interface=br-lan name=defconf
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface=vlan832-internet passthrough=yes
/interface bridge port
add bridge=br-lan interface=lan2
add bridge=br-wan interface=vlan832-internet

/interface list member
add comment=defconf interface=br-lan list=LAN
add comment=defconf interface=br-wan list=WAN
/ip address
add address=192.168.13.1/24 comment=defconf interface=br-lan network=192.168.13.0
/ip dhcp-client
add comment=defconf dhcp-options=authsend-home,clientid,hostname,authsend-home,class-identifier interface=br-wan

/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface=br-wan

Je me demande s'il n'y a pas qq chose dans les autres filtres ( ce sont les filtres par défaut) qui pourrait flinguer ça mais je vois pas trop

Tu as fait un test avec pas de règles sur le Firewall et sans NAT ?
Juste pour voir si le Wan monte.... et si ton DHCPv4 Request sort avec la bonne CoS
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 08 avril 2022 à 14:28:03
Bon sang je crois que je viens de comprendre......

depuis le DEBUT, moi je regarde le champs COS au niveau IP (le DSCP que j'attends en COS6), alors que je crois que je viens de capter que c'est au niveau 802.1Q qu'il faut regarder (et qui lui est bien en prio 6).....


Par contre pour info ce qui est certain, c'est que les LB mettent bien le champs DSCP IP en COS6 également, mais visiblement ça ne sert à rien ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: zoc le 08 avril 2022 à 14:31:03
Oui, c'est bien au niveau 801.1q que c'est important. Pour le DSCP, j'avoue que je ne me suis jamais posé la question, je ne sais même pas ce que isc-dhcp met par défaut.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 08 avril 2022 à 14:33:13
Comment perdre une matinée à se bruler les yeux :D

Merci de votre aide :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cetipabo le 08 avril 2022 à 15:00:09
et du coup, tu obtiens ton IPv4 ou pas ?  ;D ;D c'est ça qu'on veut savoir !!
Parce que maintenant, la question c'est pourquoi t'as pas le NET, alors que tu as bien la COS6.  ;D
(https://c.tenor.com/Xw-PgnWOUBYAAAAC/eating-popcorn-im-watching.gif)

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 08 avril 2022 à 15:03:33
Pour le moment ça fonctionne pas non !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cetipabo le 08 avril 2022 à 15:05:40
donc vérifier les options DHCP envoyées...Rebranche la livebox et Go ici : https://lafibre.info/remplacer-livebox/liveboxinfos-ajout-de-longlet-sfp/msg932803/#msg932803
récupérer le petit toutil qui va bien pour récupérer les bonnes options DHCP.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 08 avril 2022 à 15:35:03
Il ne fonctionne à priori pas avec une LB Pro ;)

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 08 avril 2022 à 16:02:06
Ok ça fonctionne, j'ai repris ma capture wireshark de la LB Pro pour refaire les options comme il faut :)

Reste à monter l'IPv6, affiner le firewall, isoler le wifi sur un autre bridge...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 10 avril 2022 à 17:15:33
Pour le moment l'IPv6 refuse de chopper une addresse via DHCP, j'ignore pourquoi.

J'ai trouvé qu'il fallait les options 11-15-16 que j'ai paramétré.
J'ai meme vu passer une 17, ça ne change pas mon problème.

J'ai bien le filtre sur le bridge pour changer la COS, la regle est hité donc c'est ok ça à priori.
Je n'ai pas trop idée d'ou chercher pour des logs, si vous avez des pistes ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hj67 le 10 avril 2022 à 21:55:50
Tu ne récupères pas une adresse IPv6.
C'est du DHCPv6-PD, tu récupères un préfixe /56 dans le DHCP6 Advertise envoyé par le serveur DHCPv6 Orange.
A toi de faire le nécessaire sur ton appareil pour t'affecter une adresse dans ce préfixe.

Les options 11, 15 et 16 sont nécessaires. L'option 17 semble facultative mais la LB l'envoie, donc autant faire de même.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 10 avril 2022 à 22:02:37
En effet : il faut faire une demande de préfixe en DHCP, pas d'adresse unique. Ca se configure dans le client DHCP6
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 11 avril 2022 à 08:29:22
Je parlais de prefix oui, le client dhcpv6 reste en searching.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 11 avril 2022 à 12:31:54
Ok trouvé, soucis de mon coté (comme toujours) !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 11 avril 2022 à 14:19:29
Bon je viens encore de passer X temps à m'arracher les cheveux, décidemment...

Visiblement qd on veut ouvrir un port pour accéder à une ressource de son réseau (chez moi le 443), il FAUT absolument définir une In. Interface dans la règle de NAT, pas comme j'ai pu trouver sur ce forum :
Citer
add action=dst-nat chain=dstnat dst-port=443 protocol=tcp to-addresses=192.168.1.5 to-ports=443

Si je fais ça, je ne peux plus ouvrir le moindre socket sur le port 443 depuis les machines du LAN vers l'extérieur ? (en gros plus de surf possible).
Il faut faire :
Citer
add action=dst-nat chain=dstnat dst-port=443 in-interface=br-wan protocol=tcp to-addresses=192.168.1.5 to-ports=443
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 11 avril 2022 à 14:56:12
Heu oui, tu ne veux pas rediriger TOUS les ports 443 vers un endroit, seuls ceux venant de WAN. Il faut être hyper précis dans ses règles hein ^^
Sinon, dès que tu vas surfer VERS un port 443, tu vas rediriger ton traffic vers l'intérieur.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 11 avril 2022 à 15:29:22
Oui c'est évident mais c'est pourtant ce qu'on trouve sur le "topic référence" pour avoir Orange sans livebox : https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/msg833752/#msg833752
C'est bien ce qui m'a surpris d'ailleurs.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 11 avril 2022 à 15:35:40
Il faut réfléchir ses propres règles, avec son propre cerveau, adaptées à sa propre configuration, et pas recopier "bêtement" des règles que l'on ne comprend pas (et qui comportent des erreurs en plus). Surtout en ce qui concerne le firewall, et donc la sécurité.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Gnubyte le 14 avril 2022 à 09:12:04
Il faut réfléchir ses propres règles, avec son propre cerveau, adaptées à sa propre configuration, et pas recopier "bêtement" des règles que l'on ne comprend pas (et qui comportent des erreurs en plus). Surtout en ce qui concerne le firewall, et donc la sécurité.

+1

Il y a quelques évolutions avec RouterOS v7, qui exigent que je mette à jour le script IPv4 cité plus haut.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 14 avril 2022 à 10:25:16
Je veux bien qu'il faille avoir un cerveau, le mien se porte pas trop mal (d'ailleurs je vois pas trop en quoi c'est lié à une version de ROS ce soucis particulier), mais qd on prend un tutorial, l'idée de base c'est d'admettre que ce qui est dedans est correct. J'ai bêtement cru que c'était le cas, j'ai appliqué la regle NAT sans me poser de question dans une suite de réglages, au bout d'un moment je me suis aperçu que je pouvais plus surfer, et évidemment j'ai pas directement pensé que le problème venait de là, j'ai d'abord pensé que le problème venait d'un de MES réglages étant novice sur Mikrotik.
J'ai fini par trouver le problème, j'ai simplement voulu le préciser ici histoire d'éviter la même mésaventure à un futur propriétaire de Mikrotik qui voudrait se passer de la LB. Mais vous avez peut-être raison, j'aurai du ne rien dire, il faut laisser volontairement des mauvaises config histoire que les gens qui ne veulent pas réfléchir ne puissent pas utiliser les tutoriaux  ::)

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Gnubyte le 14 avril 2022 à 12:54:29
Je veux bien qu'il faille avoir un cerveau, le mien se porte pas trop mal (d'ailleurs je vois pas trop en quoi c'est lié à une version de ROS ce soucis particulier), mais qd on prend un tutorial, l'idée de base c'est d'admettre que ce qui est dedans est correct. J'ai bêtement cru que c'était le cas, j'ai appliqué la regle NAT sans me poser de question dans une suite de réglages, au bout d'un moment je me suis aperçu que je pouvais plus surfer, et évidemment j'ai pas directement pensé que le problème venait de là, j'ai d'abord pensé que le problème venait d'un de MES réglages étant novice sur Mikrotik.
J'ai fini par trouver le problème, j'ai simplement voulu le préciser ici histoire d'éviter la même mésaventure à un futur propriétaire de Mikrotik qui voudrait se passer de la LB. Mais vous avez peut-être raison, j'aurai du ne rien dire, il faut laisser volontairement des mauvaises config histoire que les gens qui ne veulent pas réfléchir ne puissent pas utiliser les tutoriaux  ::)

Zen Kung-Fu, tu as très bien fait de souligner un bug dans un script que j'ai écrit il y a un an et demi. Je soulignais par mon +1 qu'il faut toujours relire et comprendre une manipulation de tuto. L'objectif fondamental du tuto est d'éradiquer la Livebox et de profiter de la pleine vitesse de son accès. Pour ce point là, on peut considérer que le tuto est conforme.
Le passage sur le cerveau, à le relire, oui, ok, il peut sembler éventuellement péjoratif. N'en prends pas ombrage pour autant. Les joyeuses manipulations que l'on opère ici nécessitent un quota de capacité d'abstraction, c'est un fait tangible. On est pas dans le tuto facile, quel que soit l'énergie déployée à présenter l'opération. Même si après 1 an et demi, la question est tout de même pas mal déblayée, on reste sur un truc qu'on doit comprendre pour la mener à bien.

Le script du FW IPv4 RouterOS v6 à propos duquel tu as souligné la bienvenue rectification, est en ligne depuis plus d'un an, et tu es le premier à me souligner cet oubli. Vu que je n'ai, ces temps ci, pas d'hébergement en cours chez moi, ce bug ne m'avait pas impacté. Je te remercie de l'avoir souligné. À aucun moment, sans aucun doute, doctorrock n'a pensé être péjoratif, j'en suis sûr, et, justement par le fait que tu soulignes le problème, tu fais preuve d'un cerveau aiguisé et d'une démarche de partage remarquable.

Du reste, j'ai rectifié le post du script tout à l'heure.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: lekoala82 le 14 avril 2022 à 14:11:04
Bonjour,

J'ai une question au sujet des configurations avec RouterOs

Pour ma part, j'ai un RB3011 avec la version 6.49.5

J'ai vu qu'il était possible de faire un bacup , ce qui est normal et d'importer un bacup.
mais est-il possible d'importer une configuration directement à partir d'un fichier texte

avec un éditeur de texte
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: petoulachi le 14 avril 2022 à 14:14:07
Perso pour copier/coller une config au format texte j'utilise une session en ssh. Clairement le "Terminal" depuis Winbox aime pas trop les copier/coller je sais pas trop pourquoi.

Il faut tout de même veiller à ne peut-être pas mettre TOUTE la config d'un coup, ou alors il faut bien tout relire (car si une commande est rejetée pour une raison X ou Y, ça va être noyé dans le flot de texte).
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: lekoala82 le 14 avril 2022 à 14:41:52
Bonjour,

merci , en effet, le terminal n'aime pas .
sous MAC , il refuse et sous WINDOWS, ça fonctionne mais avec des bugs

Cordialement
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Gnubyte le 14 avril 2022 à 18:16:40
Bonjour,

J'ai une question au sujet des configurations avec RouterOs

Pour ma part, j'ai un RB3011 avec la version 6.49.5

J'ai vu qu'il était possible de faire un bacup , ce qui est normal et d'importer un bacup.
mais est-il possible d'importer une configuration directement à partir d'un fichier texte

avec un éditeur de texte

La configuration s'exporte par la fonction /EXPORT et s'insère via une connexion ssh comme indiquée. Mener à bien l'opération en plusieurs morceaux a du sens, car l'importation via ssh d'un seul bloc présente quelques dysfonctionnements, sans doute lié à l'infrastructure logicielle multi démon cachée à l'arrière plan.

Perso, je fais ça en plusieurs blocs logiques: Définitions des ports, préparation d'authentification, préparation du FW, connexion.
Le faire par segment permet de s'assurer de l'absence d'erreurs ou de commandes refusées.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: doctorrock le 14 avril 2022 à 20:59:00
Ce que je voulais dire c'est qu'il ne faut pas copier/coller sans comprendre et adapter à son propre cas.
La plupart des tutos sont minimalistes : ils démontrent un concept, en oubliant tout l'à-coté et en se focalisant sur un cas précis : celui de la personne qui l'écrit.

Copier/coller puis prier (plouf plouf) ; c'est pas du tout s'aider, (et ce d'ailleurs, quel que soit le domaine)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: ubune le 09 juin 2022 à 11:45:48
Hello,
Petite question Mikrotik.
Je vais bientôt recevoir mon CRS305 que j'utiliserai uniquement en mode switchos (avec le sfp/ont), et tant qu'a faire je voudrai qu'il gère le vlan832+la cos, pour avoir juste mon routeur derrière sans configuration particulière (autres que les options dhcp envoyées).

Mais la commande suivante :

/interface bridge filter add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCPv4 request" mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes
Est la même qu'on soit en en switchos et routeros ?

Du coup la version dhcpv6 serait la suivante ?
/interface bridge filter add action=set-priority chain=output dst-port=547 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP6 request" mac-protocol=[b]ip[/b] new-priority=6 out-interface=VLAN832 passthrough=yes
Désolé si ça a déja été répondu avant.
Merci !
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: filou59 le 09 juin 2022 à 11:50:45
Bonjour

Sauf si je fais erreur SwitchOS c'est une interface d'administration WEB uniquement.
RouterOS ca se paramètre en SSH ou via l'utilitaire WinBox.

Tu risques de ne pas pouvoir utiliser ce type de fonctionalité avec SwitchOS.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 09 juin 2022 à 20:00:40
C'est possible de changer la QoS sous SwitchOS, je le faisais à un moment. Par contre à priori pas de synchro HSGMII, donc pas de 2.5G.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: ubune le 13 juin 2022 à 15:57:51
Ok merci pour vos réponses,

Du coup ça sera routerOS et un simple bridge de deux interfaces ? Pas de limitation de perf dans ce cas de figure ?
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 13 juin 2022 à 17:40:28
Dans l'ordre des questions : Oui et oui. Non.
C'est le switch chip qui prend en charge, le CPU n'a rien à faire. Même sous RouterOS.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: soleshoe le 20 novembre 2022 à 09:55:29
Hello les bidouilleurs-euses !

Ça fait un moment que je ne me suis pas replongé dans ces discussions sur le remplacement de la livebox par un routeur Mikrotik, et vu que mon problème reste entier je tente une bouteille à la mer en guise de raccourci : est-il toujours impossible d’utiliser le gpon sfp Orange dans un Mikrotik CRS328-24P-4S+RM ? J’imagine qu’un paquet de mises à jour côté Mikrotik ont eu lieu depuis mon dernier passage :)

Si vraiment c’est mort de chez mort, quelle serait la config la plus pérenne / stable pour remplacer la livebox (je n’utilise que la connection internet, et aucun service orange supplémentaire)

Merci 🙏

Fred
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Mackila le 20 novembre 2022 à 11:44:23
Bonne question pour le module Orange, je n'en sais rien du tout.

Pour un remplacement de Livebox, je conseille un Leox LXT-010H-D + le routeur de ton choix (du moment qu'il a possibilité d'envoyer les requêtes DHCP sur le VLAN 832 avec le champs COS positionné à la valeur 6, tout en laissant la COS des autres paquets à 0). Et vu qu'on est sur une sujet Mikrotik, bah par exemple un RB5009, qui sera parfait en faisant du port cuivre à 2.5G le port WAN à brancher au Leox.

Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: soleshoe le 20 novembre 2022 à 14:22:49
A propos de Mikrotik, j'en profite pour poser la question... des fois que quelqu'un qui passerait par là aurait la réponse  ;D

Comment savoir si mon Mikrotik CRS328-24P-4S+RM est toujours incompatible avec le SFP Orange? Quel test devrais-je effectuer avec la version la plus récente de routerOS pour le savoir (de mémoire, il y avait une histoire de piste désactivée dans le module Orange je crois) ? Je viens de parcourir rapidement quelques posts et je crois comprendre qu'il existe désormais un module SFP permettant de remplacer celui d'orange (a des fins de compatibilité j'imagine) avec son numéro de série autorisé par Orange. Donc j'ai espoir que ce fameux module SFP custom puisse me permettre de connecter directement la fibre orange dans mon Mikrotik CRS328-24P-4S+RM 🙏

Merci !

Fred
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cyayon le 02 décembre 2022 à 14:31:35
Hello,

Après échange sur ce topic très intéressant https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/ il semble nécessaire de changer la COS (6) sur les paquest ICMPv4/v6 IGMPv4 et ARP.

Savez-vous comment faire ça sur Mikrotik (bridge-filter sur CCR et switch-filter sur CRS) ?

merci.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cyayon le 02 décembre 2022 à 15:20:05
Hello,

Après échange sur ce topic très intéressant https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/ il semble nécessaire de changer la COS (6) sur les paquest ICMPv4/v6 IGMPv4 et ARP.

Savez-vous comment faire ça sur Mikrotik (bridge-filter sur CCR et switch-filter sur CRS) ?

merci.

Je me répond à moi même pour la switch rule (CRS) :

/interface ethernet switch rule
add comment="Orange COS dhcpv4" dst-port=67 mac-protocol=ip new-vlan-priority=6 ports=sfp1.router protocol=udp switch=switch1 vlan-id=832
add comment="Orange COS dhcpv6" dst-port=547 mac-protocol=ipv6 new-vlan-priority=6 ports=sfp1.router protocol=udp switch=switch1 vlan-id=832
add comment="Orange COS arp" mac-protocol=arp new-vlan-priority=6 ports=sfp1.router switch=switch1 vlan-id=832
add comment="Orange COS icmpv4" mac-protocol=ip new-vlan-priority=6 ports=sfp1.router protocol=icmp switch=switch1 vlan-id=832
add comment="Orange COS icmpv6" mac-protocol=ipv6 new-vlan-priority=6 ports=sfp1.router protocol=icmp switch=switch1 vlan-id=832
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: cyayon le 03 décembre 2022 à 10:42:21
par contre, pour ARP, j'hésite à préciser le VLAN-ID...

add comment="Orange COS arp" mac-protocol=arp new-vlan-priority=6 ports=sfp1.router switch=switch1 vlan-id=832

OU

add comment="Orange COS arp" mac-protocol=arp new-vlan-priority=6 ports=sfp1.router switch=switch1
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: kfc le 24 décembre 2022 à 22:33:06
au cas ou ça serve à quelqu'un, voila ce que j'utilise pour le firewall IPV6 :

/ipv6 firewall raw
add action=notrack chain=prerouting
add action=drop chain=prerouting in-interface=vlan832 protocol=tcp tcp-flags=syn,!ack
add action=accept chain=prerouting

je bypass le connection tracking completement, drop les ouvertures de session TCP en arrivée du WAN et accepte tout le reste.
d'après mes tests c'est plus efficace en CPU que d'utiliser le conntrack, iperf atteint 275-300 max de mon abo mais pas en bidir .
C'est bien sur moins securisé que le firewalling statefull mais reste un compromis acceptable pour moi.  // prenez vous responsabilités, etc, etc..

Je guette depuis des années le fasttrack IPv6 chez Mikrotik mais n'y crois plus donc je vais sans doute flasher OpenWRT sur mon Hex par dépit.

Bonnes fêtes
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hsd le 15 janvier 2023 à 10:09:19
Hello,
Petite question Mikrotik.
Je vais bientôt recevoir mon CRS305 que j'utiliserai uniquement en mode switchos (avec le sfp/ont), et tant qu'a faire je voudrai qu'il gère le vlan832+la cos, pour avoir juste mon routeur derrière sans configuration particulière (autres que les options dhcp envoyées).

Mais la commande suivante :

/interface bridge filter add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCPv4 request" mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes
Est la même qu'on soit en en switchos et routeros ?

Du coup la version dhcpv6 serait la suivante ?
/interface bridge filter add action=set-priority chain=output dst-port=547 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP6 request" mac-protocol=[b]ip[/b] new-priority=6 out-interface=VLAN832 passthrough=yes
Désolé si ça a déja été répondu avant.
Merci !

Bonjour,

Qu'il est difficile de s'y retrouver étant donné le nombre de pages sur ce topic.

J'essaye désespérément de passer en IPV6 sans succès avec mon Mikrotik Hex S. Soit je n'ai pas trouvé, soit il manque un tuto updaté de toutes les infos.
Je suis donc avec un HEX S en v7.7 avec l'ONT SFP inséré sur le port sfp1. Tout fonctionne parfaitement en IPV4 que j'ajoute la règle new priority sur le bridge ou non.
J'ai donc utilisé l'outil lbinfosv2.15 pour récupérer ce qui est envoyé pour le DHCP. J'ai bien mis sur le client DHCP V6 les options 11, 15, 16 et 17. J'ai tenté l'option 11 commençant par 0x ou 0x22, avec ou sans ce qui est à partir de 3c...
J'ai bien mis la mac de ma lb sur l'interface bridge-wan (interface client du dhcp), et j'ai bien la coche sur use interface DUID et j'ai tenté avec rapid commint ou non.
Maintenant à propos du changement de prio, lorsque je choisis le protocole ipv6 (86dd), impossible de spécifier le port de destination et le protocole, car les attributs dst-port et ip-protocol ne sont que pour ipv4.

Je ne sais donc pas si c'est la cause de mon problème, mais impossible de fonctionner en IPV6 pour l'instant.

Si une bonne âme sait m'aider...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: nscheffer le 15 janvier 2023 à 16:13:41
Bonjour,

Qu'il est difficile de s'y retrouver étant donné le nombre de pages sur ce topic.

J'essaye désespérément de passer en IPV6 sans succès avec mon Mikrotik Hex S. Soit je n'ai pas trouvé, soit il manque un tuto updaté de toutes les infos.
Je suis donc avec un HEX S en v7.7 avec l'ONT SFP inséré sur le port sfp1. Tout fonctionne parfaitement en IPV4 que j'ajoute la règle new priority sur le bridge ou non.
J'ai donc utilisé l'outil lbinfosv2.15 pour récupérer ce qui est envoyé pour le DHCP. J'ai bien mis sur le client DHCP V6 les options 11, 15, 16 et 17. J'ai tenté l'option 11 commençant par 0x ou 0x22, avec ou sans ce qui est à partir de 3c...
J'ai bien mis la mac de ma lb sur l'interface bridge-wan (interface client du dhcp), et j'ai bien la coche sur use interface DUID et j'ai tenté avec rapid commint ou non.
Maintenant à propos du changement de prio, lorsque je choisis le protocole ipv6 (86dd), impossible de spécifier le port de destination et le protocole, car les attributs dst-port et ip-protocol ne sont que pour ipv4.

Je ne sais donc pas si c'est la cause de mon problème, mais impossible de fonctionner en IPV6 pour l'instant.

Si une bonne âme sait m'aider...

En premier je ferais un check de ce que la Livebox envoi pour vérifier ce que tu envois en IPv4 et v6.
Tu peux utiliser l'outil sous Windows  https://www.liveboxinfos.ga/download/Orange_DHCP_Options.zip ou si tu as ce qu'il faut faire une capture réseau avec Wireshark.
Mais j'aime bien l'outil de liveboxinfos car il va chercher les paramètres que ta Livebox envoi.

Déja tu peux vérifier que tu envois exactement la même chose.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hsd le 15 janvier 2023 à 18:24:56
j'ai utilisé l'outil pour justement remonter les infos, mais rien y fait. Les log du krotik montrent la même chose, mais mon dhcp client ipv6 reste en searching...
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hsd le 16 janvier 2023 à 00:38:12
en fait il suffisait juste d'activer IPV6 via la commande
/ipv6/settings/set disable-ipv6=noTrès étrange, rien n'indiquait que c'était désactivé.
tout fonctionne en IPV4 et IPV6.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: simon le 16 janvier 2023 à 10:45:51
Ca sent le bug, l'état du client ne devrait pas être "searching" mais "off" ou "disabled" ou quelque chose comme ca.

Par défaut, routerOS a toujours ipv6 de désactivé? Ca serait dommage en 2023.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: JcDenis le 16 janvier 2023 à 20:43:29
Par défaut, routerOS a toujours ipv6 de désactivé? Ca serait dommage en 2023.
La dernière version que j'avais télécharger (ce n'est pas très vieux) avait bien IPv6 désactivé par défaut, et je ne trouve pas ça étonnant, il préférable de configurer à minima son firewall avant d'ouvrir les vannes d'IPv6. Enfin c'est mon avis perso de newbie. :)
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: lpc le 07 février 2023 à 12:45:32
Hello tout le monde!

Bon après avoir parcouru ce thread en long et en large,

Suite à une coupure d'Internet samedi dernier, il semblerait qu'orange/sosh ai décidé de passé sur l'enforcement option 90 en ille et vilaine. Aujourd'hui j'ai reussi à recupérer à nouveau une adresse ipv4, mais j'en ai bien ch***. Les ressources sont trop dispersé sur le forum, j'aimerais écrire un tuto pour les newcomers, et je me demande s'il ne serait pas plus pratique d'actualiser la premiere page avec les dernieres infos mise à jour, qu'en pensez vous?

Je vois maintenant que mon Mikrotik HAP AX^3 recupere un prefixe IPv6. Pour ceux qui sont un peu nOOb en IPV6, voila ce que j'ai compris: lorsque votre DHCPv6 fonctionne, orange va vous attribuer un prefix (c'a'd une range d'adresse IP qui commenceront toutes par le prefix).
Je comprends donc que chaque device qui supporte l'IPv6 sur mon réseau local dispose d'une addresse IPv6 publique. e.g:

Mon smartphone peut potentiellement etre joint via l'adresse se finissant par <prefix> + :XXXX:XXXX:e36e, mon PC est joignable via l'adresse style <prefix> + :XXXX:XXXX:b41f. Explosion de mon petit cerveau, je viens de comprendre l'interet de l'IPv6 et de l'inutilité du NAT dans ce cas la.

J'ai quelques questions en revanche:

1. Bien que le prefix soit correctement attribué dans le DHCP client (je suis en status "BOUND"), mes clients sur le réseau local n'ont pas d'adresse IPv6 - faut il que je configure un server DHCPv6 sur mon reseau local? Ou est ce que chaque device choisi sa propre ipv6?
2. Je remarque que mon routeur ne dispose pas d'adresse IP sur ce réseau, ou du moins l'adresse <PREFIX_ORANGE>::1/64 n'est pas pingable depuis l'exterieur. Comment fait on pour pouvoir se voir attribué une IP public pour le routeur egalement?
3. Je comprends donc que tous mes PCs en IPv6 ne sont plus protégés derriere un NAT. J'ai du mal a me faire un avis la dessus:
   -> faut il quand meme garder un NAT dans le réseau local?
4. J'ai lu je ne sais ou que certains site étaient plus rapide en IPv6: du coup je me pose la question suivante: est il possible d'avoir une box en dual stack, que tous mes clients sur le reseau local soient en good'old ipv4, mais que le routeur accede aux sites via IPv6?
5. Le tag CoS6 sur la partie switch du HAP Ax3 ne fonctionne pas: j'ai un "not supported": cela signifie t'il que le seul moyen d'appliquer la CoS6 est via un bridge?

Merci pour vos lumieres!
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: Gnubyte le 07 février 2023 à 16:22:13
Hello tout le monde!

Bon après avoir parcouru ce thread en long et en large,

Suite à une coupure d'Internet samedi dernier, il semblerait qu'orange/sosh ai décidé de passé sur l'enforcement option 90 en ille et vilaine. Aujourd'hui j'ai reussi à recupérer à nouveau une adresse ipv4, mais j'en ai bien ch***. Les ressources sont trop dispersé sur le forum, j'aimerais écrire un tuto pour les newcomers, et je me demande s'il ne serait pas plus pratique d'actualiser la premiere page avec les dernieres infos mise à jour, qu'en pensez vous?

Je vois maintenant que mon Mikrotik HAP AX^3 recupere un prefixe IPv6. Pour ceux qui sont un peu nOOb en IPV6, voila ce que j'ai compris: lorsque votre DHCPv6 fonctionne, orange va vous attribuer un prefix (c'a'd une range d'adresse IP qui commenceront toutes par le prefix).
Je comprends donc que chaque device qui supporte l'IPv6 sur mon réseau local dispose d'une addresse IPv6 publique. e.g:

Mon smartphone peut potentiellement etre joint via l'adresse se finissant par <prefix> + :XXXX:XXXX:e36e, mon PC est joignable via l'adresse style <prefix> + :XXXX:XXXX:b41f. Explosion de mon petit cerveau, je viens de comprendre l'interet de l'IPv6 et de l'inutilité du NAT dans ce cas la.

J'ai quelques questions en revanche:

1. Bien que le prefix soit correctement attribué dans le DHCP client (je suis en status "BOUND"), mes clients sur le réseau local n'ont pas d'adresse IPv6 - faut il que je configure un server DHCPv6 sur mon reseau local? Ou est ce que chaque device choisi sa propre ipv6?
2. Je remarque que mon routeur ne dispose pas d'adresse IP sur ce réseau, ou du moins l'adresse <PREFIX_ORANGE>::1/64 n'est pas pingable depuis l'exterieur. Comment fait on pour pouvoir se voir attribué une IP public pour le routeur egalement?
3. Je comprends donc que tous mes PCs en IPv6 ne sont plus protégés derriere un NAT. J'ai du mal a me faire un avis la dessus:
   -> faut il quand meme garder un NAT dans le réseau local?
4. J'ai lu je ne sais ou que certains site étaient plus rapide en IPv6: du coup je me pose la question suivante: est il possible d'avoir une box en dual stack, que tous mes clients sur le reseau local soient en good'old ipv4, mais que le routeur accede aux sites via IPv6?
5. Le tag CoS6 sur la partie switch du HAP Ax3 ne fonctionne pas: j'ai un "not supported": cela signifie t'il que le seul moyen d'appliquer la CoS6 est via un bridge?

Merci pour vos lumieres!

Bonjour Ipc.

Si les ressources sont dispersées sur le forum, c'est qu'elles ne sont pas tombées du ciel toutes crues, mais ont été réverse ingéniérées par des fous qui n'ont pas gardé leurs conclusions pour eux seuls, en le partageant avec la communauté, en une parfois lente mais résolue marche vers l'interopérabilité. En ce sens, si l'information est disponible et qu'elle t'est utile, un merci n'est jamais de trop avant de râler.

Le fil, ici, date de 2014, soit il y a 9 ans maintenant, à une époque où l'authentification s'effectuait par PPPoE. L'auteur du fil est indiqué comme un profil à 4 posts, et a sans doute déserté le forum depuis. A ce titre, la page une ne peut sans doute pas être mise à jour sans intervention d'un modérateur.

Toutes les questions que tu te poses, avec notamment des indications plus fraîches sur la configuration sur matériel Mikrotik, trouvent leurs réponses sur le fil Orange 2Gbps sur Mikrotik CCR2004 (https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/), qui est un fil plus jeune, actif, à la première page mise à jour par mes soins avec les dernières évolutions de la littérature scientifique lafibriennes.

Cependant, par souci de précision:
1- Relis les FAQ IPv6, l'intérêt d'IPv6, c'est justement l'autoconfiguration, via le network discovery, comme indiqué dans le 3eme post du fil précédement cité (https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/msg807140/#msg807140). C'est cependant désactivable si tu crains trop, mais ça marchera moins bien.
2- Ce n'est pas parce qu'une interface route qu'elle dispose nécesairement d'une adresse en layer 3. Comment lui forcer une IPv6 ? Bonne question. Je suis loin de mon routeur pour vérifier.
3- IPv6, oui, c'est tout ton réseau à poil sur internet, ce qui est justement la bonne raison pour tâcher de configurer correctement son routeur. L'IPv6NAT, c'est le mal, c'est contre nature.
4- Tu parles d'un proxy IPv4 qui se connecte en IPv6 aux sites externes. C'est vraiment de la soupe hors RFC. Faisable, mais le jeu en vaut-il la chandelle ? Ce n'est pas du registre d'un routeur dans tous les cas.
5- Oui.  La COS=6 est nécessaire selon les dernières informations du maître fil de saint @Levieux (https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/). Si ton routeur ne sait pas faire tu dois t'en sortir avec un switch externe un peu sexy, comme un Mikrotik CRS305, mais nombreux sont les NetGear à le permettre, à vil prix.
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: hbleo le 27 mars 2023 à 14:29:39
Quelqu'un à déjà réussi avec un hap ax2 ?

Avec mon hap ac2 pas de soucis mais le ax2 il semblerait que les même réglages ne fonctionnent pas.
Il y a l'erreur avec les switch rules pour le cos2 comme mentionné dans un autre commentaire.
Alors es ce que j'ai loupé un truc en passant d'un appareil ou l'autre ou es ce que c'est ce fameux cos6 qui est indispensable ????

Edit:
J'ai finalement trouvé la solution. Il faut mettre le cos 6  sur le bridge au lieu du switch.
Voila le setup complet pour avoir une ip v4 avec un hAP ax2.

/interface bridge
add name=bridge protocol-mode=none
add fast-forward=no name=orange-832 protocol-mode=none
/interface vlan
add interface=ether1 name=VLAN832 vlan-id=832
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/ip dhcp-client option
add code=61 name=clientid value=0x01LEMACDELAFREEBOX
add code=60 name=vendor-class-identifier value=0x736167656d
add code=77 name=userclass value="0x2b46535644534c5f6c697665626f782e496e746572\
    6e65742e736f66746174686f6d652e4c697665626f7833"
add code=90 name=authsend value="0x0000000000000000000000...VotreIDLONG"
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes \
    log-prefix="Set CoS6 on DHCP IPv4 request" mac-protocol=ip new-priority=6 \
    out-interface=VLAN832 passthrough=yes
add action=set-priority chain=output dst-port=67 ip-protocol=udp \
    mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes \
    src-port=68
add action=set-priority chain=output disabled=yes mac-protocol=ipv6 \
    new-priority=6 out-interface=VLAN832 passthrough=yes
/interface bridge port
add bridge=bridge interface=ether2
add bridge=bridge interface=ether3
add bridge=bridge interface=ether4
add bridge=bridge interface=ether5
add bridge=orange-832 interface=VLAN832
/interface list member
add comment=defconf interface=ether1 list=WAN
add interface=bridge list=LAN
/ip dhcp-client
add dhcp-options=authsend,clientid,hostname,userclass interface=orange-832
Titre: Configuration RouterOS (Mikrotik) pour livebox
Posté par: thsdrd le 14 avril 2024 à 23:44:18
Quelqu'un à déjà réussi avec un hap ax2 ?

Avec mon hap ac2 pas de soucis mais le ax2 il semblerait que les même réglages ne fonctionnent pas.
Il y a l'erreur avec les switch rules pour le cos2 comme mentionné dans un autre commentaire.
Alors es ce que j'ai loupé un truc en passant d'un appareil ou l'autre ou es ce que c'est ce fameux cos6 qui est indispensable ????

Edit:
J'ai finalement trouvé la solution. Il faut mettre le cos 6  sur le bridge au lieu du switch.
Voila le setup complet pour avoir une ip v4 avec un hAP ax2.

La réponse (un peu tardive) à ta question se situe ici : https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features (https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features)
Le Mikrotik hAP ax2 ou même hAP ax3 utilise la puce : "Switch chip model IPQ-6010".
Sauf que cette puce n'autorise pas les "Rule table : no" au niveau du switch.
Par contre, aucun souci pour les hAP ac² et hAP ac³ qui sont fournis avec l'Atheros8327.

Voici ce que précise la documentation Mikrotik au sujet des Rule table :
new-vlan-priority (integer: 0..7) Changes the VLAN priority field (priority code point, the property only applies to Atheros8327, QCA8337 and Atheros8316 switch chips)