Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1534717 fois)

0 Membres et 1 Invité sur ce sujet

jericho63

  • Abonné Orange Fibre
  • *
  • Messages: 121
  • COURNON 63
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4080 le: 05 février 2019 à 13:49:48 »
Mais en l'état elles ne servent à rien, puisque c'est pour la téléphonie, et que pour cela il faut obligatoirement un subnet différent (car il doit y avoir un VLAN 832 sur la patte WAN de la Livebox).

alors l'époque j'avais commencé a configuré ça parce que j'avais configuré la LB sur l'ETH03 pour le tel mais ça n'a jamais bien fonctionné (j'entendais mon interlocuteur mais lui ne m'entendais pas) et faute d'un deuxieme téléphone (et de temps) pour tester je n'ai pas pu définir si c'était un problème de combiné ou de config.

La du coup je viens de brancher la LB sur l'eth03 pour retester mais ça marche plus du tout! la LB n'affiche même pas le numéro de tel.

mon eth03 est défini comme suit :

Citer
ethernet eth3 {
        description LAN_ETH3_VOIP
        duplex auto
        speed auto
        vif 832 {
            address 192.168.3.254/24
            description "Voip"
        }
    }



KravMika

  • Abonné Orange Fibre
  • *
  • Messages: 56
  • Amberieu-en-Bugey - 01500
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4081 le: 05 février 2019 à 14:06:38 »
Bonjour,
J'envisage de migrer ma configuration actuelle : freebox en mode bridge à une livebox sans TV (fibre optique).Est-ce que la procédure actuelle est toujours d'actualité en page 1 est toujours d'actualité ?Je me vois mal relire les 300 pages ...
Merci.

ripleyxlr8

  • Abonné Orange Fibre
  • *
  • Messages: 115
  • FTTH 1Gb/s - Montmorency (95)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4082 le: 05 février 2019 à 14:13:16 »
Bonjour,
J'envisage de migrer ma configuration actuelle : freebox en mode bridge à une livebox sans TV (fibre optique).Est-ce que la procédure actuelle est toujours d'actualité en page 1 est toujours d'actualité ?Je me vois mal relire les 300 pages ...
Merci.

A l'heure actuelle ce tuto https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/ fonctionne pour IPV4, IPV6 et la Livebox pour TV et TEL. Il faut juste que tu vois pour calculer la bonne option 90. (voir le post pinned en haut du forum).

Si tu veux te débarrasser complètement de la Livebox il y a d'autres tuto mais tu ne pourras pas avoir le téléphone vu qu'Orange a couper les serveur SIP qui était utilisé par siproxd.

Good luck

KravMika

  • Abonné Orange Fibre
  • *
  • Messages: 56
  • Amberieu-en-Bugey - 01500
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4083 le: 05 février 2019 à 14:14:59 »
A l'heure actuelle ce tuto https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/ fonctionne pour IPV4, IPV6 et la Livebox pour TV et TEL. Il faut juste que tu vois pour calculer la bonne option 90. (voir le post pinned en haut du forum).

Si tu veux te débarrasser complètement de la Livebox il y a d'autres tuto mais tu ne pourras pas avoir le téléphone vu qu'Orange a couper les serveur SIP qui était utilisé par siproxd.

Good luck
Merci ripleyxlr8

jericho63

  • Abonné Orange Fibre
  • *
  • Messages: 121
  • COURNON 63
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4084 le: 05 février 2019 à 20:31:54 »
alors l'époque j'avais commencé a configuré ça parce que j'avais configuré la LB sur l'ETH03 pour le tel mais ça n'a jamais bien fonctionné (j'entendais mon interlocuteur mais lui ne m'entendais pas) et faute d'un deuxième téléphone (et de temps) pour tester je n'ai pas pu définir si c'était un problème de combiné ou de config.

La du coup je viens de brancher la LB sur l'eth03 pour retester mais ça marche plus du tout! la LB n'affiche même pas le numéro de tel.

mon eth03 est défini comme suit :
je me cite moi même, mon subnet dédié au tel est defini comme ça:
Citer
shared-network-name Livebox {
            authoritative enable
            subnet 192.168.3.0/24 {
                default-router 192.168.3.254
                dns-server 80.10.246.134
               dns-server 81.253.149.5
                lease 86400
                start 192.168.3.21 {
                    stop 192.168.3.200
                }
                subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
              subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
            subnet-parameters "option domain-search "CLE.access.orange-multimedia.net.";"
            subnet-parameters "option domain-name "orange.fr";"
                static-mapping Livebox {
                    ip-address 192.168.3.1
                    mac-address C0:AC:54:43:DA:B0

            }
        }

donc normalement je devrai être bon que le tel fonctionne sur l'eth03 mais non.

konki

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4085 le: 06 février 2019 à 18:37:38 »
je viens de me rendre compte que igmp-proxy changeait l'adresse source des igmp membership report par l'adresse ip de l'interface upstream (dans mon cas un 192.168.XX). Et comme on se sert déjà du subnet 100.64.0.0 pour que igmp-proxy ait sa route sur eth2.840, impossible de la mettre sur eth1.840.
Au final plusieurs choix :
  • tout avoir sur la livebox mais les trames igmp auront nécessairement une adresse "inexacte" (beaucoup de chance pour qu'Orange s'en importe peu)
  • utiliser la config de zoc et paramétrer eth1.840 en 100.64.0.1/32 pour que les igmp membership report sortent avec l'adresse "exacte"

@MikeTheFreeman, quelle solution avez-vous choisie?

konki

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4086 le: 06 février 2019 à 18:45:53 »
@jericho63
corrigez

subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;" (option120 correcte)

et ajoutez
subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;" (option125)

konki

jericho63

  • Abonné Orange Fibre
  • *
  • Messages: 121
  • COURNON 63
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4087 le: 06 février 2019 à 20:32:27 »
@jericho63
corrigez

subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;" (option120 correcte)

et ajoutez
subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;" (option125)

konki
Bonsoir Konki,

je vais modifier l'option 120, par contre je croyais que l'option 125 était seulement nécessaire pour le lecteur video uhd?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 296
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4088 le: 06 février 2019 à 20:34:48 »
Non, comme je l'ai dit, il y a une option 125 nécessaire pour la Livebox, et il en faut aussi une pour le décodeur UHD, avec un contenu différent.

jericho63

  • Abonné Orange Fibre
  • *
  • Messages: 121
  • COURNON 63
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4089 le: 06 février 2019 à 21:06:51 »
Ces options sont pour la téléphonie. Tu les appliques bien au bon subnet DHCP, c'est à dire celui de la Livebox, pas celui du décodeur...

Parce qu'en fait les 2 attendent l'option 125, mais avec un contenu différent. Pour les décodeurs antérieurs au dernier UHD, l'option 125 n'est pas obligatoire, mais si elle est présente elle doit absolument avoir le bon format...

j'étais passé a coté de ce message, je comprend maintenant...

je modifie, je teste et je reviens!
merci

jericho63

  • Abonné Orange Fibre
  • *
  • Messages: 121
  • COURNON 63
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4090 le: 06 février 2019 à 21:22:06 »
ça marche pas, et ça ma fait sauté la tv.

je comprend pas normalement c'est bien mon subtnet dédié a la box et pas au décodeur...

jericho63

  • Abonné Orange Fibre
  • *
  • Messages: 121
  • COURNON 63
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4091 le: 07 février 2019 à 19:54:40 »
Bonsoir,

voici ma configuration
firewall {
    all-ping enable
    broadcast-ping disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 1 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 3 {
            action drop
            description "Drop invalid state"
            log disable
            state {
                invalid enable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        description LAN_ETH0
        address 192.168.1.1/24
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description ISP
        duplex auto
        speed auto
        vif 832 {
            address dhcp
            description ISP_DATA
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox3";"
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                default-route update
                default-route-distance 210
                name-server update
            }
            egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
        }
        vif 840 {
            address 192.168.255.254/32
            description ISP_TV_STREAM
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN_ETH2_DECODEUR
        duplex auto
        speed auto
    }
ethernet eth3 {
        description LAN_ETH3_VOIP
        duplex auto
        speed auto
        vif 832 {
            address 192.168.3.254/24
            description "Voip"
        }
    }
ethernet eth4 {
        disable
        duplex auto
        speed auto
    }
    loopback lo {
    }
switch switch0 {

    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    rule 1 {
        description 993
        forward-to {
            address 192.168.1.150
            port 993
        }
        original-port 993
        protocol tcp_udp
    }
    rule 2 {
        description 587
        forward-to {
            address 192.168.1.150
            port 587
        }
        original-port 587
        protocol tcp_udp
    }
    rule 3 {
        description 25
        forward-to {
            address 192.168.1.150
            port 25
        }
        original-port 25
        protocol tcp_udp
    }
    rule 4 {
        description 143
        forward-to {
            address 192.168.1.150
            port 143
        }
        original-port 143
        protocol tcp_udp
    }
    rule 5 {
        description 80
        forward-to {
            address 192.168.1.150
            port 80
        }
        original-port 80
        protocol tcp_udp
    }
    rule 6 {
        description 443
        forward-to {
            address 192.168.1.150
            port 443
        }
        original-port 443
        protocol tcp_udp
    }
rule 7 {
        description 22
        forward-to {
            address 192.168.1.150
            port 22
        }
        original-port 1016
        protocol tcp_udp
    }
    wan-interface eth1.832
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth1 {
            role disabled
            threshold 1
        }
        interface eth1.832 {
            role disabled
            threshold 1
        }
        interface eth1.840 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth2 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
interface eth3 {
            role disabled
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
global-parameters "option rfc3118-auth code 90 = string;"
        global-parameters "option SIP code 120 = string;"
        shared-network-name LAN_ETH0_DHCP {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.150
                lease 86400
                ntp-server 192.168.1.1
                start 192.168.1.100 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN_ETH1_DHCP {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                ntp-server 192.168.2.1
                start 192.168.2.100 {
                    stop 192.168.2.200
                }
            }
        }
shared-network-name Livebox {
            authoritative enable
            subnet 192.168.3.0/24 {
                default-router 192.168.3.254
                dns-server 80.10.246.134
            dns-server 81.253.149.5
                lease 86400
                start 192.168.3.21 {
                    stop 192.168.3.200
                }
                subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
        subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
subnet-parameters "option domain-search "CLE.access.orange-multimedia.net.";"
subnet-parameters "option domain-name "orange.fr";"
                static-mapping Livebox {
                    ip-address 192.168.3.1
                    mac-address C0:AC:54:43:DA:B0

            }
        }
    }
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 1024
            listen-on lo
            listen-on eth0
            listen-on eth2
            name-server 80.10.246.3
            name-server 81.253.149.10
        }
    }
    gui {
        http-port 80
        https-port 443
        listen-address 192.168.1.1
        listen-address 192.168.2.1
        older-ciphers disable
    }
    nat {
        rule 5001 {
            description "MASQ: WAN"
            log disable
            outbound-interface eth1.832
            protocol all
            type masquerade
        }
    }
    ssh {
    allow-root
        listen-address 192.168.1.1
        listen-address 192.168.2.1
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        nat-pmp enable
        port 34651
        secure-mode enable
        wan eth1.832
    }
}
system {
    config-management {
        commit-revisions 5
    }
    conntrack {
        expect-table-size 4096
        hash-size 4096
        table-size 32768
        tcp {
            half-open-connections 512
            loose disable
            max-retrans 3
        }
    }
    login {
        user root {
            authentication {
                encrypted-password $6$vuBbZyMpY3h6$3Wyu/tmPQn8OPWGD9DmViUKLC06d1Qh0gejIIgBBBtiLv3MAupbdh72gQuP3RwanJKS5YZ4hw4JiZw3IM9.IW0
                plaintext-password ""
            }
            level admin
        }
user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 127.0.0.1
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat disable
        ipsec enable
        ipv4 {
            forwarding enable
            gre enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            vlan enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
    traffic-analysis {
        dpi disable
        export disable
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.9.1.4939093.161214.0705 */