Auteur Sujet: Configuration RouterOS (Mikrotik) pour livebox  (Lu 338416 fois)

0 Membres et 2 Invités sur ce sujet

lekoala82

  • Abonné Orange Fibre
  • *
  • Messages: 103
  • montauban 82000
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #780 le: 07 mars 2022 à 12:58:45 »
Bonjour,

Quelle Offre d'Abonnement avez-vous ?

pour ma part : Up Fibre , ONT externe de Orange.

je cherche toujours à comprendre pourquoi le RB3011 n'obtient pas d'IP de Orange


Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #781 le: 07 mars 2022 à 18:26:44 »
Branche la livebox, sniffe les paquets sur le WAN, enregistres-les.
Mets ton routeur, sniffe les paquets qui sortent, compare avec ceux de la livebox, comprend les paramètres à régler pour avoir la même chose que la livebox, corrige, profite.

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 933
  • Draguignan 83
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #782 le: 07 mars 2022 à 22:57:30 »
Branche la livebox, sniffe les paquets sur le WAN, enregistres-les.
Mets ton routeur, sniffe les paquets qui sortent, compare avec ceux de la livebox, comprend les paramètres à régler pour avoir la même chose que la livebox, corrige, profite.

Done.

On a une chance extraordinaire que ces protocoles ne soient pas (encore ?) chiffrés, et donc lisibles et compréhensibles.
Ya plus qu'à ...

LordK1

  • Abonné Orange Fibre
  • *
  • Messages: 92
  • Amiens (80)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #783 le: 13 mars 2022 à 16:04:54 »
RouterOS 7.1.3 est disponible, et le problème est corrigé.

Mon RB5009 et moi te remercions pour ce message !

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Toulouse (31)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #784 le: 07 avril 2022 à 20:26:11 »
Salut LordK1,

tu aurais possibilité de partager ta config du RB5009 ?
tu utilises le port SFP ?

Merci !

LordK1

  • Abonné Orange Fibre
  • *
  • Messages: 92
  • Amiens (80)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #785 le: 07 avril 2022 à 21:40:14 »
Salut LordK1,

tu aurais possibilité de partager ta config du RB5009 ?
tu utilises le port SFP ?

Merci !

La majorité des configurations sont disponibles ici.
Et du coup, le SFP est utilisé en port pour le LAN vers un switch avec un SFP aussi. Le port wan est un RJ standard, puisque de toute façon, mon abonnement n'est qu'en 1Gb/s.

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Toulouse (31)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #786 le: 08 avril 2022 à 09:08:17 »
J'ai vu oui, mais j'ai un soucis avec le COS6 qui ne s'applique pas, pourtant le filtre est bien activé.

Je suis en 7.2, j'espère que le bug est pas revenu !

J'ai activé comme ça :
/interface bridge filter add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes
activé sur le bridge donc, mais je snif derrière et pas de COS !

testé en faisant le vlan sur bridge, sur interface, c'est pareil. Je suis un peu perdu sur ça d'ailleurs (qui va ou :D )

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Toulouse (31)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #787 le: 08 avril 2022 à 12:32:20 »
Pour en avoir le coeur net je suis repasssé en 7.1.3 mais toujours pas de COS6. Donc c'est ma config mais je pige pas d'où vient le problème qui doit etre bien visible mais j'ai trop le nez dedans je pense...
Je test sur l'eth1 pour sniffer la trame facillement. Une fois validé je balancerai ça sur le SFP, mais bon tant que ça marche pas sur l'eth1 inutile de m'acharner sur l'ONT...
/interface bridge
add admin-mac=DC:2C:6E:DD:7F:D8 auto-mac=no comment=defconf name=br-lan
add admin-mac=XX:XX:XX:XX:XX:XX auto-mac=no name=br-wan
/interface ethernet
set [ find default-name=ether1 ] name=lan1
set [ find default-name=ether2 ] name=lan2
set [ find default-name=sfp-sfpplus1 ] name=sfp-ont

/interface vlan
add interface=lan1 loop-protect-disable-time=0s loop-protect-send-interval=1s name=vlan832-internet vlan-id=832

/ip dhcp-client option
add code=77 name=userclasstaf value="'+FSVDSL_livebox.Internet.sagem.LiveboxPro3'"
add code=60 name=class-identifier value="'sagem'"
add code=90 name=authsend value=0x00000000000000000000001xxxxxxxxx
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834
/ip pool
add name=pool-lan ranges=192.168.13.10-192.168.13.254
/ip dhcp-server
add address-pool=pool-lan interface=br-lan name=defconf
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface=vlan832-internet passthrough=yes
/interface bridge port
add bridge=br-lan interface=lan2
add bridge=br-wan interface=vlan832-internet

/interface list member
add comment=defconf interface=br-lan list=LAN
add comment=defconf interface=br-wan list=WAN
/ip address
add address=192.168.13.1/24 comment=defconf interface=br-lan network=192.168.13.0
/ip dhcp-client
add comment=defconf dhcp-options=authsend-home,clientid,hostname,authsend-home,class-identifier interface=br-wan

/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface=br-wan

Je me demande s'il n'y a pas qq chose dans les autres filtres ( ce sont les filtres par défaut) qui pourrait flinguer ça mais je vois pas trop

cetipabo

  • Invité
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #788 le: 08 avril 2022 à 12:48:59 »
mais tu es sur d'envoyer l'option 90 correcte, la LONGUE?
j'ai pas l'impression avec ce que tu viens de copier/coller.

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Toulouse (31)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #789 le: 08 avril 2022 à 13:05:13 »
J'ai tronqué ;)
Et de toute façon ma question pour le moment c'est pas pourquoi j'ai pas le net mais pourquoi j'ai pas la COS 6! :(

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 933
  • Draguignan 83
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #790 le: 08 avril 2022 à 13:55:07 »
En 7.2 tout fonctionne niquel pour moi. Pour info.

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #791 le: 08 avril 2022 à 13:55:13 »
Pour en avoir le coeur net je suis repasssé en 7.1.3 mais toujours pas de COS6. Donc c'est ma config mais je pige pas d'où vient le problème qui doit etre bien visible mais j'ai trop le nez dedans je pense...
Je test sur l'eth1 pour sniffer la trame facillement. Une fois validé je balancerai ça sur le SFP, mais bon tant que ça marche pas sur l'eth1 inutile de m'acharner sur l'ONT...
/interface bridge
add admin-mac=DC:2C:6E:DD:7F:D8 auto-mac=no comment=defconf name=br-lan
add admin-mac=XX:XX:XX:XX:XX:XX auto-mac=no name=br-wan
/interface ethernet
set [ find default-name=ether1 ] name=lan1
set [ find default-name=ether2 ] name=lan2
set [ find default-name=sfp-sfpplus1 ] name=sfp-ont

/interface vlan
add interface=lan1 loop-protect-disable-time=0s loop-protect-send-interval=1s name=vlan832-internet vlan-id=832

/ip dhcp-client option
add code=77 name=userclasstaf value="'+FSVDSL_livebox.Internet.sagem.LiveboxPro3'"
add code=60 name=class-identifier value="'sagem'"
add code=90 name=authsend value=0x00000000000000000000001xxxxxxxxx
add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834
/ip pool
add name=pool-lan ranges=192.168.13.10-192.168.13.254
/ip dhcp-server
add address-pool=pool-lan interface=br-lan name=defconf
/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface=vlan832-internet passthrough=yes
/interface bridge port
add bridge=br-lan interface=lan2
add bridge=br-wan interface=vlan832-internet

/interface list member
add comment=defconf interface=br-lan list=LAN
add comment=defconf interface=br-wan list=WAN
/ip address
add address=192.168.13.1/24 comment=defconf interface=br-lan network=192.168.13.0
/ip dhcp-client
add comment=defconf dhcp-options=authsend-home,clientid,hostname,authsend-home,class-identifier interface=br-wan

/ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface=br-wan

Je me demande s'il n'y a pas qq chose dans les autres filtres ( ce sont les filtres par défaut) qui pourrait flinguer ça mais je vois pas trop

Tu as fait un test avec pas de règles sur le Firewall et sans NAT ?
Juste pour voir si le Wan monte.... et si ton DHCPv4 Request sort avec la bonne CoS