Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1575909 fois)

0 Membres et 9 Invités sur ce sujet

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 133
  • Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2352 le: 09 mars 2016 à 17:39:48 »
si le wifi foire quand y'a un flux TV c'est souvent un probleme de muticast & d'IGMP.

Il faut regarder comment tout ca est branché et ou les flux TV passent.

La config TV entre le mode PPPoE et le mode DHCP n'a pas changé. Le mieux est donc de comparer les 2 configs et s'assurer que tout ce qui concerne la TV est bien identique.

mathew.lear.fr

  • Abonné Free fibre
  • *
  • Messages: 94
  • Charenton-Le-Pont
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2353 le: 09 mars 2016 à 22:22:49 »
Bonjour a tous,
Je suis abonné à la fibre orange 1000/250
Demain je vais recevoir mon routeur ERL3.
Je voudrais savoir si il existe une configuration comme ci-dessous (DHCP/PPPOE), ou un générateur de config qui me laissera juste ajouter mes idnetifiant et mac?


enestu

  • Abonné Orange Fibre
  • *
  • Messages: 35
  • 63
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2354 le: 10 mars 2016 à 11:23:51 »
Bonjour,
Je ne suis pas un spécialiste, mais, a priori, je ne vois le problème pour implèmenter ta config.
pourquoi ne pas remplacer, l'Erl3 par le pfsense voire le contraire ?

Si ton Erl est tout neuf (comme le mien ;) ), tu as dû faire l'upgrade 1.8.
Pour aller vite, tu peux utiliser la config qui est sur le github de common (orange_livebox.boot), tu rajoutes les rêgles egress-qos (elles sont manquantes dans la config orange_livebox.boot, tu peux les prendre dans la config orange.boot).

Il suffit de patcher le serveur ppppppppppoee et profiter de l'erl (le nat en ip4, je n'ai presque aucune perte, peut-être légèrement en up, mais rien de comparable à un gros routeur Soho type r7000).
Même le dpi, sur une config simple, ip4+pppoe, sans vpn, sans plus de iptable, ne semble pas avoir un gros impact.


 

Je@nb

  • Abonné Orange Fibre
  • *
  • Messages: 144
  • Paris 8ème (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2355 le: 10 mars 2016 à 12:18:54 »
je vois pas l'intéret de l'erl ici dans cette config.

enestu

  • Abonné Orange Fibre
  • *
  • Messages: 35
  • 63
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2356 le: 10 mars 2016 à 14:23:35 »
C'était ma question mais il est probable que mathew veuille ne pas couper l'internet/tel ou tv lorsqu'il bidouille sous pfsense  ???

Jinha

  • Abonné Orange Fibre
  • *
  • Messages: 20
  • Brest (29)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2357 le: 10 mars 2016 à 19:26:09 »
J'ai pu faire quelques tests.

Il s'avère que je ne reçois rien de l'ethernet eth0 qui est sensé être réservé à la Livebox ou au décodeur selon le type de configuration souhaitée (avec ou sans Livebox) en 192.168.2.1/24.

Je reçois bien l'Internet de l'ONT branché sur eth1 et sur le switch0 (tous mes appareils branché sur l'éthernet 2 fonctionnent).

Comme j'utilisais des CPL je ne me suis pas tout de suite rendu compte que le flux TV marchait car elle passait par le switch0 (eth2,eth3,eth4) qui lui recevait bien internet. Je pensais alors que tout fonctionnait mais le plantage systématique de la Time capsule dès lors que j'ai pu recevoir le flux TV m'a mis sur la piste grace au commentaire de kgersen. J'ai donc décidé, en guise de test, de brancher provisoirement un long cable qui traverse tout mon logement pour le brancher en direct et la j'ai constaté qu'il n'y avait que le switch0 qui recevait internet et que je ne recevais rien sur l'eth0, même en y branchant la livebox, elle n'arrive même pas à passer l'étape de synchronisation.

Je souhaiterai pourtant soit utiliser eth0 avec une Livebox pour garder la téléphonie au cas où, soit ranger la Livebox (vu que j'utilise très peu la téléphonie fixe).

Voici mon fichier config.boot :

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        bridged-conntrack disable
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier "sagem";"
            client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";"
            client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        description "LAN LIVEBOX"
        duplex auto
        speed auto
        vif 832 {
            address 192.168.2.1/24
            description "VLAN TV"
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "VLAN TV VOD"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "VLAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth1 {
        description "WAN ONT"
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 832 {
            address dhcp
            description "Internet Orange DHCP"
            dhcp-options {
                client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";"
                client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;"
                client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, option-119, option-90, option-120;"
                default-route update
                default-route-distance 210
                name-server update
            }
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV VOD"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.1/24
        description LAN
        mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface switch0
    rule 1 {
        description "SIP Proxy"
        forward-to {
            address 192.168.1.200
        }
        original-port 5070
        protocol udp
    }
    rule 2 {
        description "SIP RTP"
        forward-to {
            address 192.168.1.200
        }
        original-port 7070-7089
        protocol udp
    }
    wan-interface eth1.832
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name DHCP-ETH0 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.240
                }
                static-mapping DecodeurTV {
                    ip-address 192.168.2.22
                    mac-address d8:6c:e9:3e:75:a7
                }
            }
        }
        shared-network-name DHCP-SWITCH0 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.199
                }
                static-mapping xxxxxxxxxx {
                    ip-address 192.168.1.8
                    mac-address xx:xx:xx:xx:xx:xx
                }
            }
        }
    dns {
        forwarding {
            cache-size 0
            listen-on switch0
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            log disable
            outbound-interface eth1.832
            protocol all
            type masquerade
        }
        rule 5011 {
            log disable
            outbound-interface br0
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    ubnt-discover {
        disable
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan eth1.832
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password xxxxxxxxxxxxxxxxx
                plaintext-password ""
            }
            full-name ""
            level admin
        }
    }
    name-server 80.10.246.2
    name-server 80.10.246.129
    name-server 8.8.8.8
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
    traffic-analysis {
        dpi disable
        export disable
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.8.0.4853089.160219.1607 */

Aucune des adresse Mac dans la partie Bridge br0 n'a l'air de fonctionner (MAC livebox + 4 , Mac livebox ou Mac décodeur TV).

Tous les scripts sont en place et la ligne pour l'option 90 aussi, je reçois bien internet, mais seulement sur ONT -> eth1 puis sur eth2 dans le Switch0.

Je sèche, je ne sais pas ce qui cloche. Pourtant une partie de la configuration marche.

j'ai aussi essayé

    ethernet eth0 {
        address 192.168.2.1/24
        description "LAN LIVEBOX"
        duplex auto
        speed auto
        vif 832 {
            description "VLAN TV"
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "VLAN TV VOD"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "VLAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }


Mais toujours rien sur le décodeur TV ou la Livebox quand je branche sur eth0.

Si au moins je pouvais faire tout fonctionner, avec une Livebox collée au cul du routeur ça m'arrangerai bien.

Merci encore de l'aide.

Je@nb

  • Abonné Orange Fibre
  • *
  • Messages: 144
  • Paris 8ème (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2358 le: 10 mars 2016 à 19:37:26 »
si tu as testé en mettant un pc/timecapsule sur ton eth0, faut le configurer dans le vlan 832 sinon tu vas rien recevoir hein. C'est normal.

Jinha

  • Abonné Orange Fibre
  • *
  • Messages: 20
  • Brest (29)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2359 le: 10 mars 2016 à 19:48:02 »
Non, j'ai testé l'eth0 en branchant une Livebox ou le décodeur sur eth0. Il en se passe rien. Le configurer dans le vlan 832?

j'ai essayé de faire

    ethernet eth0 {
        address 192.168.2.1/24
        description "LAN LIVEBOX"
        duplex auto
        speed auto
        vif 832 {
            description "VLAN TV"
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "VLAN TV VOD"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "VLAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }

ou
    ethernet eth0 {
        description "LAN LIVEBOX"
        duplex auto
        speed auto
        vif 832 {
        address 192.168.2.1/24
            description "VLAN TV"
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "VLAN TV VOD"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "VLAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }

Aucun des 2 fonctionnent. Je ne sais pas ce que tu entends par le configurer dans le vlan 832.

Merci.

Je@nb

  • Abonné Orange Fibre
  • *
  • Messages: 144
  • Paris 8ème (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2360 le: 10 mars 2016 à 20:12:41 »
dans ta première config là ton pc devrait recevoir une ip dans 192.168.2.0/24 si tu testes.
La LB non puisqu'elle veut qqch sur le 832.

Donc la config cible est bien la 2ème. Met un PC dans le vlan 832 voir s'il récupère bien une IP. (ou en ip manuelle si tu veux).
Bon après la LB elle veut du dhcp mais elle va envoyer ses options à la con donc faut que le serveur dhcp de l'edgemax les utilisent et répondent ce qui va bien ...
Me souviens plus si une config a été postée

Jinha

  • Abonné Orange Fibre
  • *
  • Messages: 20
  • Brest (29)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2361 le: 10 mars 2016 à 20:47:33 »
Quand je branche un PC sur le port eth0, il ne récupère aucune IP, j'obtiens un 169.XX.XX.XX

Comment je peux mettre le PC dans le vlan 832? Je suis désolé mais je ne comprend pas trop... J'ai vraiment un niveau limité en réseau mais je suis toujours intéressé d'apprendre :-) et j'ai beaucoup appris en consultant ce topic ^^

Je@nb

  • Abonné Orange Fibre
  • *
  • Messages: 144
  • Paris 8ème (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2362 le: 10 mars 2016 à 20:51:16 »
windows ? dans le device manager de ta carte réseau dans avancée il devrait si ta carte est pas trop pourrie y avoir un setting pour
linux ? vconfig + client dhcp

Jinha

  • Abonné Orange Fibre
  • *
  • Messages: 20
  • Brest (29)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2363 le: 10 mars 2016 à 20:55:39 »
je suis sur Mac  ;D mais j'ai un PC qui traine, je vais tester