Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1523021 fois)

0 Membres et 3 Invités sur ce sujet

KalNightmare

  • Abonné Orange Fibre
  • *
  • Messages: 128
  • Massy 91
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4380 le: 31 août 2019 à 15:37:05 »
Il faut que les paquets DHCP est une COS de 6. Le binaire dhclient sert à cela mais n est pas obligatoire. Certains switch sont capable de le faire. Le switch doit être placé entre l ont et l erl. Si l ont est au format SFP, je trouves qu il est plus pratique de mettre l ont dans un switch et de faire la COS sur la switch.


Pour compiler le paquet dhclient, il faut prendre les sources de ubiquiti et appliquer le patch pour la version de la 2.x (quelqu’un a poster la modification du patch d origine de zoc sur le forum mais je ne sais plus qui). Sachant qu il faut compiler pour mips le plus simple est d utiliser une image qemu de debian stretch sous mips.

pacorayban

  • Abonné Orange Fibre
  • *
  • Messages: 18
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4381 le: 31 août 2019 à 16:29:33 »
Merci pour ta réponse, c'est plus clair maintenant !

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • Vannes - Bretagne
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4382 le: 02 septembre 2019 à 21:19:47 »
Bonsoir,

J'ai actuellement  sur un ERPoe5 la configuration fonctionnelle suivante :

eth0 ---> Livebox (192.168.2)
eth1 ---> ONT
eth2 ---> Data (192.168.3)
eth3 ---> Box TV (192.168.4) avec la partie igmpproxy suivante :

igmp-proxy {
        disable-quickleave
        interface eth1 {
            role disabled
            threshold 1
        }
        interface eth1.832 {
            role disabled
            threshold 1
        }
        interface eth1.838 {
            role disabled
            threshold 1
        }
        interface eth1.840 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
interface eth2 {
            role disabled
            threshold 1
        }
        interface eth3 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }


Cependant je souhaite la configuration suivante :

eth0 ---> Livebox
eth1 ---> ONT
eth2 ---> Data + Box TV (192.168.3)

Mais la config igmpproxy suivante :

protocols {
    igmp-proxy {
        disable-quickleave
        interface eth1 {
            role disabled
            threshold 1
        }
        interface eth1.832 {
            role disabled
            threshold 1
        }
        interface eth1.838 {
            role disabled
            threshold 1
        }
        interface eth1.840 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
interface eth2 {
            role downstream
            threshold 1
        }
    }


transforme mes routeurs en sapins de Noël et le réseau est saturé. L'erreur est peut-être évidente, mais je ne la vois pas.

Cordialement,

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4383 le: 03 septembre 2019 à 15:07:37 »
Le(s) switch(s) entre le routeur et le décodeur supportent bien la fonction IGMP snooping et elle est activée  ? C'est obligatoire pour éviter ce problème.

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • THIONVILLE 57
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4384 le: 03 septembre 2019 à 16:45:42 »

transforme mes routeurs en sapins de Noël et le réseau est saturé. L'erreur est peut-être évidente, mais je ne la vois pas.


Comme dit zoc, le routeur n'est pas en cause. S'il n'y a pas de "IGMP querier", les flux multicast, sont envoyés à tous les ports connectés... Il faut donc configurer l'IGMP snooping et/ou un querier sur tous les switchs présents sur le réseau.

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • Vannes - Bretagne
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4385 le: 03 septembre 2019 à 17:33:34 »
Je me suis trompé en parlant de routeur je voulais dire mes switchs. La première configuration est sans switch, la deuxième passe par un switch bas de gamme qui ne gère pas l'igmp snooping. Merci, j'ai enfin résolu mon problème.

demdream

  • Abonné Orange Fibre
  • *
  • Messages: 16
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4386 le: 03 octobre 2019 à 09:10:28 »
Bonjour à tous.

Je suis en adsl de mon coté et je  souhaite également ne plus utiliser ma livebox.
N étant pas fibrer il faut également que je trouve un modem adsl et le configurer en Bridge.
Depuis peu, en adsl, nous sommes également en DHCP, finit le PPPoE , j'aimerais donc savoir si le tuto ici est valide également avec une connexion en adsl via un modem en bridge directement connecté à l'ETH1 du routeur ?

obinou

  • AS197422 Tetaneutral.net
  • Expert
  • *
  • Messages: 1 668
  • Montgesty (46150)
    • Tetaneutral.net
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4387 le: 03 octobre 2019 à 15:32:52 »
Bonjour à tous.

Je suis en adsl de mon coté et je  souhaite également ne plus utiliser ma livebox.
N étant pas fibrer il faut également que je trouve un modem adsl et le configurer en Bridge.
Depuis peu, en adsl, nous sommes également en DHCP, finit le PPPoE , j'aimerais donc savoir si le tuto ici est valide également avec une connexion en adsl via un modem en bridge directement connecté à l'ETH1 du routeur ?



En ADSL ou en VDSL2 ?

En tous cas oui, c'est censé marcher pareil. En tous cas chez moi c'est le cas.


obinou

  • AS197422 Tetaneutral.net
  • Expert
  • *
  • Messages: 1 668
  • Montgesty (46150)
    • Tetaneutral.net
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4388 le: 03 octobre 2019 à 15:39:13 »
Il faut que les paquets DHCP est une COS de 6. Le binaire dhclient sert à cela mais n est pas obligatoire. Certains switch sont capable de le faire. Le switch doit être placé entre l ont et l erl. Si l ont est au format SFP, je trouves qu il est plus pratique de mettre l ont dans un switch et de faire la COS sur la switch.


Pour compiler le paquet dhclient, il faut prendre les sources de ubiquiti et appliquer le patch pour la version de la 2.x (quelqu’un a poster la modification du patch d origine de zoc sur le forum mais je ne sais plus qui). Sachant qu il faut compiler pour mips le plus simple est d utiliser une image qemu de debian stretch sous mips.


J'aimerais bien trouver les sources de ce binaire dhclient3.

J'ai réussi à avoir une IPv4 en DHCP sur un edgerouter, mais j'ai encore du mal à comprendre comment tout ça marche en v6:

* Changer le binaire, ça OK

* En IPv4 on change la conf au niveau "EdgeOS". Mais en ipv6, on fait ca avec le fichier de conf bas niveau du programme - pourquoi ? Il manque quoi dans le système de configuration d'EdgeOS ?

* Une fois le /56 obtenu, comment faire pour "subdiviser" ce /56 chez plusieurs stations - DHCPv6 me parait le plus approprié, mais j'ai du mal à voir comment la conf peux être dynamique (vu qu'on attends le préfixe /56 d'orange et que ce dernier peux changer) , à moins de lancer un script à chaque renew du client qui force tous les clients à faire eux-même un renew DHCPv6 , vu que leur préfixe est plus valable ?
(En IPv4 avec le NAT yavais pas ce problème , mais toute les connections TCP en cours tombaient).


* Est-ce qu'il faut régulièrement changer le salt & le hash sur la chaine d'Orange, et si oui, trouver un moyen de déclencher une régénération de la chaîne. OK on nous dit que c'est pas vérifié... jusqu'au jour où ça le sera (c'est une protection anti-rejeu, quand même).

* Il ya des wizards sur EdgeOS, ça me parait faisable d'en fabriquer un pour ça.


=> C'est pour ça que, déjà qu'il y a un mécanisme de hooks existant , j'aimerais en savoir plus sur dhcp3c .

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4389 le: 03 octobre 2019 à 15:53:26 »
J'aimerais bien trouver les sources de ce binaire dhclient3.
Les sources du package d'origine sont dispo dans l'archive GPL sur le site d'Ubiquiti. Pour le code source du patch à appliquer c'est là: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/?action=dlattach;attach=33988

Citer
* En IPv4 on change la conf au niveau "EdgeOS". Mais en ipv6, on fait ca avec le fichier de conf bas niveau du programme - pourquoi ? Il manque quoi dans le système de configuration d'EdgeOS ?
Le client DHCP6-PD utilisé par EdgeOS est wide-dhcpv6. Ce client ne permet pas de spécifier la moindre option nécessaire à l'obtention d'un préfixe chez Orange. Alors soit on installe un autre client (dibbler), soit on réutilise le mode DHCP6-PD de dhclient, mais dans tous les cas, c'est impossible à configurer dans le fichier de conf d'EdgeOS.

Citer
* Une fois le /56 obtenu, comment faire pour "subdiviser" ce /56 chez plusieurs stations - ).
Perso je ne fais pas de DHCPv6 sur mon LAN, mais uniquement de l'autoconfiguration (SLAAC). Quand mon préfixe change, le script lancé par le client DHCP regénère radvd.conf et relance le service radvd. Le nouveau préfix est ainsi immédiatement annoncé sur le LAN.

Citer
* Est-ce qu'il faut régulièrement changer le salt & le hash sur la chaine d'Orange
Non. J'ai eu accès à des "documents", le but n'est pas d'empêcher le rejeu, mais uniquement d'éviter que le mot de passe du client ne se ballade pas en clair.

Citer
* Il ya des wizards sur EdgeOS, ça me parait faisable d'en fabriquer un pour ça.
Effectivement, j'y ai pensé... Mais pas le temps de le faire.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4390 le: 03 octobre 2019 à 16:01:07 »
Sinon, en ce qui concerne le changement du salt, certains se sont amusés à faire un autre patch pour dhclient je crois qui rajoute la possibilité d'exécuter un script générant la chaine d'authentification à chaque renew. Ca doit être perdu quelque part dans le forum dans le sujet traitant de "l'option 90".

demdream

  • Abonné Orange Fibre
  • *
  • Messages: 16
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4391 le: 04 octobre 2019 à 17:11:50 »


En ADSL ou en VDSL2 ?

En tous cas oui, c'est censé marcher pareil. En tous cas chez moi c'est le cas.

je suis en adsl.
Tu as quoi comme modem adsl ?
Tu as utilisé les tuto ici pour la conf du routeur et surtout la partie DHCP concernant l'ip du wan ?
en routeur je compte me prendre le Ubiquiti Networks ER-X, les tuto ici sont valide avec ce routeur ?
« Modifié: 05 octobre 2019 à 05:19:38 par demdream »