Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1534782 fois)

0 Membres et 2 Invités sur ce sujet

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 942
  • Toulouse (31)
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #108 le: 05 mai 2014 à 15:28:48 »
Je suis chez SFR et je ne compte pas forcement la remplacer tout de suite, c'est surtout pour m'amuser et apprendre, surement faire une DMZ avec un filtrage web et une meilleure protection.


tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 942
  • Toulouse (31)
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #109 le: 06 mai 2014 à 18:40:47 »
Je mets en vrac les infos pour enlever les pubs avec le Edgemax

# Activer le proxy transparent
configure
set service webproxy listen-address 192.168.2.1
commit

# Activer le proxy non transparent sur le port 3128
configure
set service webproxy default-port 3128
set service webproxy listen-address 192.168.2.1 disable-transparent
commit

# Bypass du proxy pour une IP specifique
configure
set service webproxy proxy-bypass <ip address>
commit

# Mise a jour des categories (obligation afin de desactiver les pubs)
update webproxy blacklists

# Interdire un site precis
configure
set service webproxy url-filtering squidguard local-block twitter.com
commit

# Desactiver les publicites
configure
set service webproxy url-filtering squidguard block-category ads
commit

# Exemple de config prise sur le web (ca peut aider a voir les differentes categories par exemple
set service webproxy cache-size 4096
set service webproxy default-port 3128
set service webproxy enable-access-log
set service webproxy listen-address 127.0.0.1 disable-transparent
set service webproxy listen-address 192.168.0.1 disable-transparent
set service webproxy listen-address 192.168.1.1 disable-transparent
set service webproxy listen-address 192.168.2.1 disable-transparent
set service webproxy maximum-object-size 256
set service webproxy mem-cache-size 64
set service webproxy url-filtering squidguard allow-ipaddr-url
set service webproxy url-filtering squidguard auto-update update-hour 0
set service webproxy url-filtering squidguard block-category ads
set service webproxy url-filtering squidguard block-category adult
set service webproxy url-filtering squidguard block-category aggressive
set service webproxy url-filtering squidguard block-category agressif
set service webproxy url-filtering squidguard block-category arjel
set service webproxy url-filtering squidguard block-category dangerous_material
set service webproxy url-filtering squidguard block-category drogue
set service webproxy url-filtering squidguard block-category drugs
set service webproxy url-filtering squidguard block-category gambling
set service webproxy url-filtering squidguard block-category hacking
set service webproxy url-filtering squidguard block-category malware
set service webproxy url-filtering squidguard block-category mixed_adult
set service webproxy url-filtering squidguard block-category phishing
set service webproxy url-filtering squidguard block-category porn
set service webproxy url-filtering squidguard block-category proxy
set service webproxy url-filtering squidguard block-category publicite
set service webproxy url-filtering squidguard block-category redirector
set service webproxy url-filtering squidguard block-category remote-control
set service webproxy url-filtering squidguard block-category strict_redirector
set service webproxy url-filtering squidguard block-category strong_redirector
set service webproxy url-filtering squidguard block-category tricheur
set service webproxy url-filtering squidguard block-category violence
set service webproxy url-filtering squidguard block-category warez
set service webproxy url-filtering squidguard default-action allow
set service webproxy url-filtering squidguard enable-safe-search
set service webproxy url-filtering squidguard local-ok bit.co.id
set service webproxy url-filtering squidguard local-ok supermicro.com
set service webproxy url-filtering squidguard local-ok supermicro.com.tw
set service webproxy url-filtering squidguard local-ok kaskus.co.id
set service webproxy url-filtering squidguard redirect-url 'http://192.168.2.254/blank.GIF'
set service webproxy url-filtering squidguard rule 1 allow-ipaddr-url
set service webproxy url-filtering squidguard rule 1 block-category ads
set service webproxy url-filtering squidguard rule 1 block-category adult
set service webproxy url-filtering squidguard rule 1 block-category aggressive
set service webproxy url-filtering squidguard rule 1 block-category agressif
set service webproxy url-filtering squidguard rule 1 block-category arjel
set service webproxy url-filtering squidguard rule 1 block-category dangerous_material
set service webproxy url-filtering squidguard rule 1 block-category drogue
set service webproxy url-filtering squidguard rule 1 block-category drugs
set service webproxy url-filtering squidguard rule 1 block-category gambling
set service webproxy url-filtering squidguard rule 1 block-category hacking
set service webproxy url-filtering squidguard rule 1 block-category malware
set service webproxy url-filtering squidguard rule 1 block-category mixed_adult
set service webproxy url-filtering squidguard rule 1 block-category phishing
set service webproxy url-filtering squidguard rule 1 block-category porn
set service webproxy url-filtering squidguard rule 1 block-category proxy
set service webproxy url-filtering squidguard rule 1 block-category publicite
set service webproxy url-filtering squidguard rule 1 block-category redirector
set service webproxy url-filtering squidguard rule 1 block-category remote-control
set service webproxy url-filtering squidguard rule 1 block-category strict_redirector
set service webproxy url-filtering squidguard rule 1 block-category strong_redirector
set service webproxy url-filtering squidguard rule 1 block-category tricheur
set service webproxy url-filtering squidguard rule 1 block-category violence
set service webproxy url-filtering squidguard rule 1 block-category warez
set service webproxy url-filtering squidguard rule 1 block-category audio-video
set service webproxy url-filtering squidguard rule 1 default-action allow
set service webproxy url-filtering squidguard rule 1 description 'Working Hours Policy'
set service webproxy url-filtering squidguard rule 1 enable-safe-search
set service webproxy url-filtering squidguard rule 1 local-ok bit.co.id
set service webproxy url-filtering squidguard rule 1 local-ok supermicro.com
set service webproxy url-filtering squidguard rule 1 local-ok supermicro.com.tw
set service webproxy url-filtering squidguard rule 1 local-ok kaskus.co.id
set service webproxy url-filtering squidguard rule 1 redirect-url 'http://192.168.2.254/blank.GIF'
set service webproxy url-filtering squidguard rule 1 source-group Kantor
set service webproxy url-filtering squidguard rule 1 time-period Working
set service webproxy url-filtering squidguard source-group Kantor address 192.168.0.0/16
set service webproxy url-filtering squidguard source-group Kantor description 'All BIT LAN'
set service webproxy url-filtering squidguard time-period Working days weekdays time '08:00-17:00'

P.S. Je n'ai pas mis de save apres le commit j'ai un doute en faut t'il un ?

c0mm0n

  • Invité
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #110 le: 06 mai 2014 à 18:44:58 »
Save = enregistre dans le config.boot pour que ca soit permanent.
Donc si tu n'as pas edité ce fichier a la main, il faut save a la fin oui.

C'est très pratique le save / commit, prend l'habitude quand tu fais de grosses modifs de faire un config.boot différent.

Pour mes tests SIP, je fais un config-sip.boot

Je le load et commit :
load config-sip.boot
commit

Et "save" uniquement si je veux rendre permanent (ce qui n'est pas le cas, je voulais juste tester).

Donc tu l'as reçu je suppose ? :D

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 942
  • Toulouse (31)
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #111 le: 06 mai 2014 à 18:52:12 »
Merci de la reponse rapide et claire.

Oui recu et clairement une tres mauvaise experience avec UPS, le pire c'est qu'il y a le logo de DHL (en plus d'UPS) sur l'etiquette, j'ai l'impression qu'ils ont sous-traite a DHL.


Concernant ce routeur c'est que du bonheur , visiblement il me manque quelques notions sur le "statefull" firewall pour bien comprendre les regles.

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 942
  • Toulouse (31)
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #112 le: 06 mai 2014 à 21:45:06 »
J'essaye de tester le remplacement se la sfrbox, au niveau du fichier dhclient.conf il suffit de le mettre dans le repertoire /config ? Je l'ai mis et j'ai reboote et j'ai fait la modif du port dans le GUI sans succes

J'aurais du le faire manuellement ?

Bien sur j'ai adapte le port (eth2) sans vlan vu que pour sfr ce n'est pas necessaire

Poste depuis la 3G

c0mm0n

  • Invité

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 942
  • Toulouse (31)
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #114 le: 06 mai 2014 à 21:53:07 »
Oups j'avais pas vu, c'est bien le but de faire un tuto :-)

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 942
  • Toulouse (31)
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #115 le: 06 mai 2014 à 22:20:05 »
Je suis connecte avec la modification du fichier  vyatta-interfaces.pl merci ;-)

C'est la bonne methode pour SFR ou il serait possible de faire un dhclient.conf ?

c0mm0n

  • Invité
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #116 le: 06 mai 2014 à 22:28:12 »
Cette méthode est pas super car elle va sauter a chaque mise a jour, mais pour l'heure je pense que c'est la bonne.

Dans un prochain firmware tu pourras indiquer des options directement dans la conf 8)

ubnt@wlb# show interfaces ethernet eth0
 address dhcp
 description WAN
 dhcp-options {
     client-option "send dhcp-client-identifier 1:2c:39:96:31:30:b0;"
     name-server no-update
 }
 duplex auto
 speed auto
[edit]

http://community.ubnt.com/t5/EdgeMAX-Feature-Requests/RFC-3442-support-dhcp-client-classless-static-routes/idc-p/820552#M568

Sinon tu vires le dhcp de l'interface et tu le fais a la main, comme avec mon script tv.sh et le dhcp sur br0.

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 942
  • Toulouse (31)
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #117 le: 06 mai 2014 à 22:46:14 »
Ca marche plus , enfin pour etre precis plus de web mais skype fonctionne

Je change de sujet mais vu qu'avec sfr on a des ip fixes , serait il possible de la fixer plutot que d'utiliser le dhcp ?

c0mm0n

  • Invité
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #118 le: 06 mai 2014 à 22:47:21 »
Tout a fait, sur le meme modèle que les LAN, check ma conf d'exemple.

Mais j'ai l'impression que ce DHCP avec l'option particulière est nécessaire chez SFR.

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 942
  • Toulouse (31)
Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
« Réponse #119 le: 06 mai 2014 à 23:00:27 »
Sinon petite modif de la conf "de base", le mss est a 1412, on peut le passer a 1452.

Ca se configure comment stp ?