Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1522549 fois)

0 Membres et 1 Invité sur ce sujet

NxS

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • Thionville (57)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4596 le: 20 juin 2020 à 09:12:39 »
Hello, j'espère que vous allez bien !

De mon coté j'arrive pas à faire marcher la livebox sur le port 4.
J'ai essayé plusieurs trucs différents d'apres ce que j'ai pu lire ici mais je dois surement le faire de travers.
Need your help buddys !

Je vous poste ma conf :

firewall {
    all-ping enable
    broadcast-ping enable
    ipv6-receive-redirects enable
    ipv6-src-route enable
    ip-src-route enable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            state {
                established enable
                related enable
            }
            description "Allow established/related"
        }
        rule 20 {
            action accept
            state {
                invalid disable
            }
            description "Drop invalid state"
        }
    }
    name WAN_LOCAL {
        default-action accept
        description "WAN to router"
        rule 10 {
            action accept
            state {
                established enable
                related enable
            }
            description "Allow established/related"
        }
        rule 20 {
            action accept
            state {
                invalid enable
            }
            description "Drop invalid state"
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        description "br0 -> eth4.838 LIVEBOX (VoD)"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        speed auto
        duplex auto
        vif 832 {
            address dhcp
            description Internet
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";"
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XXXXXX;"
                client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                default-route update
                default-route-distance 210
                global-option "option rfc3118-auth code 90 = string;"
                name-server update
            }
            egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
        }
    }
    ethernet eth1 {
        description Local
        duplex auto
        speed auto
    }
    ethernet eth2 {
        description Local
        duplex auto
        speed auto
    }
    ethernet eth3 {
    description Local
        duplex auto
        speed auto
    }
ethernet eth4 {
description "eth4 VERS LIVEBOX"  
        duplex auto
        speed auto
        vif 832 {
            address 192.168.2.1/24
            description "eth4.832 LIVEBOX (INTERNET)"
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.1/24
        description Local
        switch-port {
            interface eth1
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 213.251.133.164
                lease 86400
                start 192.168.1.38 {
                    stop 192.168.1.243
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1024
            listen-on switch0
            name-server 213.251.133.164
            name-server 208.67.222.220
        }
    }
    gui {
http-port 80
        https-port 443
    }
    nat {
        rule 5010 {
            outbound-interface eth0.832
            type masquerade
            description "masquerade for WAN"
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password XXXXXX
            }
            level admin
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
offload {
        hwnat enable
        ipsec enable
}
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.10.7.5127989.181001.1227 */

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 242
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4597 le: 20 juin 2020 à 09:43:07 »
    switch switch0 {
        address 192.168.1.1/24
        description Local
        switch-port {
            interface eth1
            interface eth2
            interface eth3
            interface eth4
        }
    }

Il me semble que le problème est avec ta conf switch. Tu utilises l'ERX comme routeur et pas comme switch, donc efface la conf switch ou à minima sort les interfaces que tu utilises par ailleurs. Par exemple :

    switch switch0 {
        address 192.168.1.1/24
        description Local
        switch-port {
            interface eth3
        }
    }


NxS

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • Thionville (57)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4598 le: 29 juin 2020 à 04:33:23 »
Il me semble que le problème est avec ta conf switch. Tu utilises l'ERX comme routeur et pas comme switch, donc efface la conf switch ou à minima sort les interfaces que tu utilises par ailleurs. Par exemple :

    switch switch0 {
        address 192.168.1.1/24
        description Local
        switch-port {
            interface eth3
        }
    }

Merci pour ta réponse.
Pour le coup, quand j'ai redemarré l'erx plus moyen de m'y reconnecter ou de faire quoi que ce soit avec, pas moyen non plus de le reset en configuration usine et tout recommencer. J'ai trainé sur le forum ubiquiti mais rien qui m'aide, apparement ca venir d'un probleme hardware.
Donc pour l'instant retour à la livebox, et le routeur il retourne chez le vendeur. Je suis quand même un peu déçu... je l'aimais bien pourtant ce routeur.

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 242
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4599 le: 29 juin 2020 à 13:33:28 »
Merci pour ta réponse.
Pour le coup, quand j'ai redemarré l'erx plus moyen de m'y reconnecter ou de faire quoi que ce soit avec, pas moyen non plus de le reset en configuration usine et tout recommencer. J'ai trainé sur le forum ubiquiti mais rien qui m'aide, apparement ca venir d'un probleme hardware.
Donc pour l'instant retour à la livebox, et le routeur il retourne chez le vendeur. Je suis quand même un peu déçu... je l'aimais bien pourtant ce routeur.

Si ton router a déjà la version 1.10.0 (ou supérieure) ou 2.0.0 (ou supérieure), tu peux tenter de récuperer le contrôle avec la procédure de SSH Recovery : https://help.ui.com/hc/en-us/articles/360002231073-EdgeRouter-SSH-Recovery

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • THIONVILLE 57
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4600 le: 29 juin 2020 à 13:48:29 »
Merci pour ta réponse.
Pour le coup, quand j'ai redemarré l'erx plus moyen de m'y reconnecter ou de faire quoi que ce soit avec, pas moyen non plus de le reset en configuration usine et tout recommencer. J'ai trainé sur le forum ubiquiti mais rien qui m'aide, apparement ca venir d'un probleme hardware.
Donc pour l'instant retour à la livebox, et le routeur il retourne chez le vendeur. Je suis quand même un peu déçu... je l'aimais bien pourtant ce routeur.

Hello,

En cas de reset, il est possible que ton routeur n'ait pas de serveur DHCP sur l'interface que tu utilises ou que d'autres interfaces ne soient pas du tout disponible. D'après la doc, par défaut sur les er-x, eth1 dispose d'un DHCP et eth0 sans DHCP avec adresse 192.168.1.1/24. Ca fait longtemps que j'ai pas fait de reset, mais il m'est arrivé d'oublier de forcer une IP ou de me brancher sur la mauvaise interface après un reset.
Sinon, il faut passer par wireshark pour sniffer le réseau en te branchant directement sur une interface du routeur.


sidh

  • Abonné FAI autre
  • *
  • Messages: 17
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4601 le: 05 juillet 2020 à 00:41:04 »
Bonsoir ,

J'utilise un ER12 en v 1.10.11 pour remplacer une livebox 4 (que je garde toutefois pour la téléphonie).

La connexion internet est opérationnelle, ainsi que les appels sortants. Toutefois les appels entrants sonnent jusqu'a tomber sur la messagerie : le teléphone ne sonne pas (avec la LB en direct, ǎ fonctionne dans les 2 sens).

Auriez-vous une piste ?

Ci joint ma configuration actuelle :

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-name WANv6_IN {
        default-action drop
        description "WANv6 inbound traffic forwarded to LAN"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow ICMPv6"
            log disable
            protocol icmpv6
        }
    }
    ipv6-name WANv6_LOCAL {
        default-action drop
        description "WANv6 inbound traffic to the router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
        rule 30 {
            action accept
            description "Allow ICMPv6"
            log disable
            protocol icmpv6
        }
        rule 40 {
            action accept
            description "Allow DHCPv6"
            destination {
                port 546
            }
            protocol udp
            source {
                port 547
            }
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 1 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 3 {
            action drop
            description "Drop invalid state"
            log disable
            state {
                invalid enable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        address 172.31.255.1/16
        description LAN_ETH0
        duplex auto
        ipv6 {
            dup-addr-detect-transmits 1
            router-advert {
                cur-hop-limit 64
                link-mtu 0
                managed-flag false
                max-interval 600
                other-config-flag false
                prefix ::/64 {
                    autonomous-flag true
                    on-link-flag true
                    preferred-lifetime 14400
                    valid-lifetime 18000
                }
                reachable-time 0
                retrans-timer 0
                send-advert true
            }
        }
        speed auto
    }
    ethernet eth1 {
        description ISP
        duplex auto
        mtu 1500
        speed auto
        vif 832 {
            address dhcp
            description ISP_DATA
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:ft:ie:nc:od:ec:om:me:il:faut;"
                client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";"
                client-option "send dhcp-client-identifier ad:dr:ma:cd:la:lb;"
                default-route update
                default-route-distance 210
                global-option "option rfc3118-auth code 90 = string;"
                name-server update
            }
            egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
            firewall {
                in {
                    ipv6-name WANv6_IN
                    name WAN_IN
                }
                local {
                    ipv6-name WANv6_LOCAL
                    name WAN_LOCAL
                }
            }
            ipv6 {
                address {
                    autoconf
                }
                dup-addr-detect-transmits 1
            }
            mtu 1500
        }
        vif 840 {
            address 192.168.255.254/32
            description ISP_TV_STREAM
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        description LIVEBOX
        duplex auto
        speed auto
        vif 832 {
            address 192.168.254.254/24
            description Voip
        }
    }
        ethernet eth3 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth4 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth5 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth6 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth7 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth8 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth9 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth10 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth11 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth11 {
        disable
        duplex auto
        speed auto
    }
    switch switch0 {
        mtu 1500
    }
    loopback lo {
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    wan-interface eth1.832
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth1 {
            role disabled
            threshold 1
        }
        interface eth1.832 {
            role disabled
            threshold 1
        }
        interface eth1.840 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth2 {
            role disabled
            threshold 1
        }
        interface eth2.832 {
            role disabled
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        global-parameters "option rfc3118-auth code 90 = string;"
        global-parameters "option SIP code 120 = string;"
        global-parameters "option Vendor-specific code 125 = string;"
        hostfile-update disable
        shared-network-name LAN_ETH0_DHCP {
            authoritative enable
            subnet 172.31.1.0/16 {
                default-router 172.31.255.1
                dns-server 172.31.255.1
                lease 86400
                ntp-server 172.31.255.1
                start 172.31.0.100 {
                    stop 172.31.0.200
                }
            }
        }
        shared-network-name LAN_ETH2_LIVEBOX {
            authoritative enable
            subnet 192.168.254.0/24 {
                default-router 192.168.254.254
                dns-server 80.10.246.136
                dns-server 81.253.149.6
                lease 86400
                start 192.168.254.21 {
                    stop 192.168.254.200
                }
                static-mapping Livebox {
                    ip-address 192.168.254.1
                    mac-address 84:A0:6E:8B:D0:BA
                }
                subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                subnet-parameters "option domain-search "XXX.access.orange-multimedia.net.";"
                subnet-parameters "option domain-name "orange.fr";"
            }
        }
        static-arp disable
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 1024
            listen-on lo
            listen-on eth0
            listen-on eth2
            listen-on eth0.50
            name-server 1.1.1.1
            name-server 9.9.9.9
            name-server 2606:4700:4700::1111
            name-server 2620:fe::fe
        }
    }
    gui {
        http-port 80
        https-port 443
        listen-address 192.168.100.254
        older-ciphers disable
    }
    nat {
        rule 5001 {
            description "MASQ: WAN"
            log disable
            outbound-interface eth1.832
            protocol all
            type masquerade
        }
    }
    ssh {
        listen-address 172.31.255.1
        port 22
        protocol-version v2
    }
    ubnt-discover {
        disable
    }
    unms {
        disable
    }
    upnp2 {
        listen-on eth0
        nat-pmp enable
        port 34651
        secure-mode enable
        wan eth1.832
    }
}
system {
    config-management {
        commit-revisions 5
    }
    conntrack {
        expect-table-size 4096
        hash-size 4096
        table-size 32768
        tcp {
            half-open-connections 512
            loose disable
            max-retrans 3
        }
    }
    login {
        user root {
            authentication {
                encrypted-password $keepyoursecretverysecret
            }
            level admin
        }
        user ubnt {
            authentication {
                encrypted-password $keepyoursecretsecret
            }
            level admin
        }
    }
    host-name erl
    ip {
        override-hostname-ip 172.31.255.1
    }
    name-server 127.0.0.1
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat disable
        ipsec enable
        ipv4 {
            forwarding enable
            gre enable
            vlan enable
        }
        ipv6 {
            forwarding enable
            vlan enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    task-scheduler {
        task daily_restart_igmp-proxy {
            crontab-spec "0 3 * * *"
            executable {
                path /config/scripts/igmp-proxy_restart.sh
            }
        }
    }
    time-zone Europe/Paris
    traffic-analysis {
        dpi disable
        export enable
    }
}
/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.9.1.4939093.161214.0705 */



Merci par avance pour vos idees

Bonne soiree a vous.

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • THIONVILLE 57
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4602 le: 05 juillet 2020 à 10:11:38 »
Bonsoir ,

J'utilise un ER12 en v 1.10.11 pour remplacer une livebox 4 (que je garde toutefois pour la téléphonie).

La connexion internet est opérationnelle, ainsi que les appels sortants. Toutefois les appels entrants sonnent jusqu'a tomber sur la messagerie : le teléphone ne sonne pas (avec la LB en direct, ǎ fonctionne dans les 2 sens).

Auriez-vous une piste ?

Merci par avance pour vos idees

Bonne soiree a vous.

Hello, la configuration semble correcte. Par contre, tu n'as pas activé le dns forwarding sur l'interface eth2.832. C'est peut-être la seule piste que je vois.
Sinon, il manque ton interface eth2.832 : un firewall et le port forwarding, mais cela ne devrait pas être à l'origine de tes problèmes.

sidh

  • Abonné FAI autre
  • *
  • Messages: 17
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4603 le: 05 juillet 2020 à 11:02:15 »
Merci bcp pour cette piste, je regarde.
Pour info , j'ai gardé la vif 840 uniquement pour l'upstream igmp-proxy , car je n'ai pas la TV (uniquement internet/voip)

sidh

  • Abonné FAI autre
  • *
  • Messages: 17
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4604 le: 05 juillet 2020 à 16:31:16 »
Pfffffff toutes ces heures de verification pour ça :

J'ai des tel DECT (vieux trucs gigaset d'au moins 4-5 ans minimum) avec une base DECT relié a la Livebox avec un adapteur prise "T" (gigogne ?) <-> RJ11 . Dans ce mode seuls les appels sortant fonctionnent.

Apres plusieurs heures de recherches, j'ai finalement remis la Livebox 4 en principal et j'ai constaté qu'en appel entrant la aussi j'avais le meme soucis (je pensais avoir testé dans les 2 sens pourtant ... apparement non) : les tel DECT ne sonnaient pas.

En farfouillant dans les menus j'ai vu que la Livebox 4 faisait base DECT en elle-meme , aussi ai-je associé les tel DECT directement sur la livebox.

Et la ... Bingo, les appels entrants ce sont mis a sonner.

A titre de référence , je pose ici la config pure IPV4-only de nanostra (je suis reparti de cette conf sans IPv6 etc pour avoir le minimum) débarassée de la partie TV dont je ne me sers pas. Je pense qu'il manque un petit cron de check/relance du dhcp en cas de perte de connexion.

J'envisage de revenir a ma configuration initiale (celle de mon premier post)

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 1 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 2 {
            action accept
            description "Allow Ping"
            destination {
                group {
                    address-group ADDRv4_eth7
                }
            }
            log enable
            protocol icmp
        }
        rule 3 {
            action drop
            description "Drop invalid state"
            log disable
            state {
                invalid enable
            }
        }
    }
    options {
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        description "eth0 VERS LIVEBOX"
        duplex auto
        speed auto
        vif 832 {
            address 192.168.2.1/24
            description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
        }
    }
    ethernet eth1 {
        description "eth1 ONT (FIBRE RJ45)"
        duplex auto
        speed auto
        vif 832 {
            address dhcp
            description "eth1.832 (INTERNET + VOIP + CANAL 2)"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:ft:ie:nc:od:ec:om:me:il:faut;"
                client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                default-route update
                default-route-distance 210
                global-option "option rfc3118-auth code 90 = string;"
                name-server update
            }
            egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            ipv6 {
                address {
                    autoconf
                }
                dup-addr-detect-transmits 1
            }
        }
    }
    ethernet eth2 {
        disable
        duplex auto
        ip {
        }
        speed auto
    }
    ethernet eth3 {
        disable
        duplex auto
        speed auto
    }
    ethernet eth4 {
        disable
        duplex auto
        speed auto
    }
    ethernet eth5 {
        disable
        duplex auto
        speed auto
    }
    ethernet eth6 {
        disable
        duplex auto
        speed auto
    }
    ethernet eth7 {
        address 192.168.10.1/24
        description "eth7 LOCAL LAN SWITCH"
        duplex auto
        speed auto
    }
        ethernet eth8 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth9 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth10 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth11 {
        disable
        duplex auto
        speed auto
    }
        ethernet eth11 {
        disable
        duplex auto
        speed auto
    }
    switch switch0 {
        mtu 1500
    }
    loopback lo {
    }
}
protocols {
}
service {
    dhcp-server {
        disabled false
        global-parameters "option rfc3118-auth code 90 = string;"
        global-parameters "option SIP code 120 = string;"
        global-parameters "option Vendor-specific code 125 = string;"

        hostfile-update disable
       shared-network-name LAN {
            authoritative disable
            subnet 192.168.10.0/24 {
                default-router 192.168.10.1
                dns-server 8.8.8.8
                dns-server 8.8.4.4
                domain-name FD-HOME
                lease 86400
                start 192.168.10.3 {
                    stop 192.168.10.254
                }
            }
        }
        shared-network-name LIVEBOX {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 81.253.149.9
                dns-server 80.10.246.1
                domain-name orange.fr
                lease 86400
                start 192.168.2.30 {
                    stop 192.168.2.50
                }
                subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
           subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"

            }
        }
    }
    dns {
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5010 {
            log disable
            outbound-interface eth1.832
            protocol all
            type masquerade
        }
    }
    ssh {
        allow-root
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0.832
        listen-on eth7
        nat-pmp enable
        secure-mode disable
        wan eth1.832
    }
}
system {
    config-management {
        commit-revisions 50
    }
    domain-name FD-HOME
    host-name erl
    login {
        user root {
            authentication {
                encrypted-password $keepyoursecretverysecret
            }
            level admin
        }
        user ubnt {
            authentication {
                encrypted-password $keepyoursecretsecret
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    name-server 208.67.222.222
    name-server 208.67.220.220
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat disable
        ipsec enable
        ipv4 {
            forwarding enable
            vlan enable
        }
        ipv6 {
            forwarding disable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.10.3.5082543.180426.1717 */


Lyrca

  • Abonné Free fibre
  • *
  • Messages: 170
  • Grenoble (38)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4605 le: 06 juillet 2020 à 19:23:55 »
Bonjour,

Je me permet d'intervenir sur ce topic car je devrais recevoir d'ici quelques jours un EdgeRouter 4. J'ai parcouru ce topic en diagonale (plus de 300 pages !) mais n'ai pas trouvé la réponse à ma question, à savoir :

Je souhaiterais configurer le routeur de la manière suivante :

fibre ----> Livebox 5 (pour le tel) ----> EdgeRouter ----> Switch + décodeur TV UHD 4K

J'ai bien vu le message de Zoc : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

Mais je vois des mentions de Livebox 4 et ce post date un peu maintenant. De plus un ONT est utilisé, ce qui n'est pas mon cas. (ONT intégré à la box)

Pourriez-vous m'indiquez la meilleure manière de procéder ?

PS : Est-il possible d'avoir l'IPv6 également avec cette configuration ?

En vous remerciant par avance

« Modifié: 06 juillet 2020 à 20:16:21 par Lyrca »

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 282
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4606 le: 06 juillet 2020 à 21:06:59 »
Tous les tutoriels ici concernent le remplacement de la box. Si le routeur est dans la DMZ de la box alors la configuration est on ne peut plus simple: DHCP sans aucun VLAN. Par contre effectivement adieu IPv6.

Pour la TV, il est recommandé de connecter le décodeur sur la box et pas derrière le routeur. Peut-être qu’il est possible de s’en sortir avec igmpproxy comme on le fait pour un remplacement de box mais aucune garantie que ça fonctionne.

Lyrca

  • Abonné Free fibre
  • *
  • Messages: 170
  • Grenoble (38)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4607 le: 06 juillet 2020 à 21:10:07 »
Merci pour votre réponse, en effet cela semble être la solution la plus simple.

Bonne soirée