Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1532105 fois)

0 Membres et 1 Invité sur ce sujet

fl0w

  • Professionnel des télécoms
  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 823
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4536 le: 10 mai 2020 à 14:01:01 »
Bon en fait non, y a un comportement foireux du load-balancing. Les requêtes passent en random via une des 2 interfaces WAN, je comprends vraiment pas là...
Edit: Bon apparemment faut faire sauter le conntrack -F dans le script de transition et activer le "flush-on-active"
Pour l'instant ça tient, je surveille. J'espère surtout régler le souci que j'avais en 1.X de perte de connexion random sur le lien Orange, j'étais obligé de reboot à chaque fois...
Edit2: bon bah ça marche pas, ça vient de basculer sans raison, j'avais gardé le transition script juste pour me notifier la bascule, rien reçu donc je pense qu'il n'y a pas eu de bascule.
En regardant les routes je vois ça:
default proto zebra
        nexthop via XX.XX.XX.1 dev eth1.832 weight 1
        nexthop via XX.XX.XX.1 dev eth2 weight 1
Normal que je retrouve les 2 routes avec un poids de 1? J'avais mis 80 pour le WAN Orange, et 20 pour le WAN SFR.
« Modifié: 10 mai 2020 à 14:40:00 par fl0w »

fl0w

  • Professionnel des télécoms
  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 823
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4537 le: 10 mai 2020 à 19:47:46 »
Problème réglé, me manquaient les règles modify dans la partie firewall (qui semblent absente de ma conf en firmware v1.x et pourtant ça marchait).

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4538 le: 29 mai 2020 à 00:48:13 »
Je cherche à supprimer la NAT sur mon ERL3 afin de bypass ma connexion sur mon routeur ASUS sur le port ETH2.
J'aimerai supprimer les ouvertures de ports dans "Ports forwarding" et laisser seul mon routeur ASUS les gérer
La box est sur le port ETH0 avec TV+Tel Ok (j'y touche pas)
Le but est d'éviter la double NAT avec mon routeur ASUS.

Est ce possible ?

Est ce qu'il faut que je supprime les règles dans "Firewall Policies" ? Wan-in et Wan-local puis supprimer ensuite les ouvertures de ports ?

Merci

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 243
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4539 le: 29 mai 2020 à 10:36:47 »
Je cherche à supprimer la NAT sur mon ERL3 afin de bypass ma connexion sur mon routeur ASUS sur le port ETH2.

Est ce possible ?

Est ce qu'il faut que je supprime les règles dans "Firewall Policies" ? Wan-in et Wan-local puis supprimer ensuite les ouvertures de ports ?

C'est mieux de faire avec un switch. Tu auras toujours ton ERL3 qui fait du routage. Si tu veux éviter le double NAT, mets un switch simplement. Tu peux utiliser ton ERL pour faire serveur DHCP, DNS, etc. en le branchant sur le switch.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4540 le: 29 mai 2020 à 10:47:52 »
En passant, le NAT doit obligatoirement se faire sur le routeur qui porte l'IP publique. Donc si l'ERL est relié à l'ONT pas le choix, c'est l'ERL qui doit faire le NAT.

Après, même remarque que fttmeh... 2 routeurs l'un derrière l'autre ça n'a absolument aucun intérêt.

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4541 le: 29 mai 2020 à 10:49:56 »
Donc du coup j'exclue mon routeur si je mets un switch ? ou alors je laisse les redirections de ports sur l'erl et je désactive la nat dans l'Asus ? Tous les périphériques clients sont branchés sur mon routeur Asus derrière un switch

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4542 le: 29 mai 2020 à 10:53:21 »
En passant, le NAT doit obligatoirement se faire sur le routeur qui porte l'IP publique. Donc si l'ERL est relié à l'ONT pas le choix, c'est l'ERL qui doit faire le NAT.

Après, même remarque que fttmeh... 2 routeurs l'un derrière l'autre ça n'a absolument aucun intérêt.

Pour moi si ça a un intérêt c'est que mon routeur à un meilleur pare-feu que l'erl un meilleur wifi (wifi6) même si je sais qu'on peut mettre le routeur Asus en mode point d'accès, également aussi je peux bloquer les adresses MAC, je peux mettre un vpn chose que j'ai faite, je gère également le dual balancing sur mon nas Synology... etc.

Donc je supprime les règles de ports dans mon routeur Asus ? Si je désactive la NAT dans le ASUS et bien plus d'internet ...
Je l'ai mis dans la Dmz du Erl

Je cherche un moyen de tout laisser passer dans l'ERL sans avoir à ouvrir de ports et de créer des règles.
Après si je peux le gérer dans l'ASUS je suis preneur aussi
« Modifié: 29 mai 2020 à 11:56:13 par kanabeach44 »

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 243
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4543 le: 29 mai 2020 à 14:56:30 »
Pour moi si ça a un intérêt c'est que mon routeur à un meilleur pare-feu que l'erl un meilleur wifi (wifi6) même si je sais qu'on peut mettre le routeur Asus en mode point d'accès, également aussi je peux bloquer les adresses MAC, je peux mettre un vpn chose que j'ai faite, je gère également le dual balancing sur mon nas Synology... etc.

Si tu es content de ton ASUS, tu peux le garder et débrancher ton ERL. L'ERL fait toutes les fonctions (sauf l'access point) dont tu as besoin, mais au prix de devoir tout configurer.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4544 le: 29 mai 2020 à 15:11:08 »
Si je désactive la NAT dans le ASUS et bien plus d'internet ...
normal car du coup l'ERL ne sais pas où envoyer les paquets destinés aux équipements derrière l'ASUS. Ceci dit ça se règle facilement en principe en rajoutant une route statique dans l'ERL... Ou avec un protocole de routage genre OSPF si on est geek et que l'ASUS le supporte...

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4545 le: 29 mai 2020 à 15:11:27 »
Si tu es content de ton ASUS, tu peux le garder et débrancher ton ERL. L'ERL fait toutes les fonctions (sauf l'access point) dont tu as besoin, mais au prix de devoir tout configurer.

Et bien non parce que le problème c'est que l'Asus rt-ax88u ne gère pas l'option 90 DHCP fibre comme pratiquement tous les routeurs.
En PPOE ça fonctionne mais ça m'intéresse pas car mon mon débit est réduit de moitié et pour un abonnement fibre un giga bit c'est moyen ! Effectivement ça aurait été la solution ultime à moins que quelqu'un ici ne sache le faire ? Sinon il me reste le moyen de remettre ma livebox de mettre le routeur dans la DMZ et puis voilà 😔

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4546 le: 29 mai 2020 à 15:14:12 »
normal car du coup l'ERL ne sais pas où envoyer les paquets destinés aux équipements derrière l'ASUS. Ceci dit ça se règle facilement en principe en rajoutant une route statique dans l'ERL... Ou avec un protocole de routage genre OSPF si on est geek et que l'ASUS le supporte...


Oui je crois que j'ai vu ça dans le ERL et dans l'Asus après je suis intéressé pour créer une route statique mais je sais pas comment faire.
Si cela règle le souci de la double Nat alors pourquoi pas je suis preneur.

bourirquo

  • Abonné Orange adsl
  • *
  • Messages: 2
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4547 le: 29 mai 2020 à 17:08:45 »
Bonjour à toutes et à tous,

Je suis nouveau sur le forum et je cherche des informations concernant le remplacement de la livebox par un edgerouter er-12

Je suis malheureusement en ADSL, mon département n'a pas encore terminé le déploiement de la fibre dans ma ville, et ayant déjà le matériel, je ne souhaite pas racheté un routeur adsl,  du coup je ne pourrais malheureusement opter par le remplacement total de ma box.

De ce fait, j'ai décidé de garder ma box comme point d'entrée pour mon internet. Cette dernière sera relié à un routeur EdgeRouter ER-12 et de la via le switch de l'ubiquiti, je dispatche dans le reste des pièces. J'ai créé deux sous réseaux un pour des labs et un autre pour le principal. Le tout fonctionne bien, cependant la télé ne fonctionne pas, j'ai ainsi découvert qu'il y avait des vlans dédiés. Ma question car je n'y arrive pas est comment faire pour faire passer les vlans tv de ma box dans mon EdgeRouter ?

D'avance merci pour votre aide.